課程
/后端開(kāi)發(fā)
/Java
/MyBatis-Plus入門(mén)
queryWrapper查詢(xún)的怕存在sql注入情況?應(yīng)該怎么解決呀
2020-01-10
源自:MyBatis-Plus入門(mén)
正在回答
? ? ? ?queryWrapper中的絕大多數(shù)方法都避免了sql注入問(wèn)題,只有少數(shù)方法存在sql注入,你可以查看官方的文檔,地址為:https://mybatis.plus/guide/wrapper.html。上面清楚的告訴你哪個(gè)方法會(huì)有sql注入風(fēng)險(xiǎn)。
? ? ? ? 對(duì)于存在sql注入的方法,建議能不用盡量不用。如果要用的話,要確保里面的參數(shù)不存在sql注入問(wèn)題。確保的方式可以是自己編寫(xiě)檢查代碼,對(duì)參數(shù)進(jìn)行驗(yàn)證,或者確保那個(gè)參數(shù)是你自己后端的代碼根據(jù)業(yè)務(wù)邏輯正確計(jì)算出來(lái)的不是從前端傳的等。
舉報(bào)
MyBatis-Plus框架入門(mén)必學(xué)課程!
2 回答請(qǐng)問(wèn)老師,mp如何插入返回主鍵?
2 回答怎么用mp直接執(zhí)行sql語(yǔ)句?
1 回答MP與Hibernate
2 回答關(guān)于第4個(gè)例子中SQL注入的問(wèn)題
2 回答請(qǐng)問(wèn)如何能自定義分頁(yè)SQL呢
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢(xún)優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2020-01-10
? ? ? ?queryWrapper中的絕大多數(shù)方法都避免了sql注入問(wèn)題,只有少數(shù)方法存在sql注入,你可以查看官方的文檔,地址為:https://mybatis.plus/guide/wrapper.html。上面清楚的告訴你哪個(gè)方法會(huì)有sql注入風(fēng)險(xiǎn)。
? ? ? ? 對(duì)于存在sql注入的方法,建議能不用盡量不用。如果要用的話,要確保里面的參數(shù)不存在sql注入問(wèn)題。確保的方式可以是自己編寫(xiě)檢查代碼,對(duì)參數(shù)進(jìn)行驗(yàn)證,或者確保那個(gè)參數(shù)是你自己后端的代碼根據(jù)業(yè)務(wù)邏輯正確計(jì)算出來(lái)的不是從前端傳的等。