課程
/后端開發(fā)
/Java
/MyBatis-Plus入門
queryWrapper查詢的怕存在sql注入情況?應該怎么解決呀
2020-01-10
源自:MyBatis-Plus入門
正在回答
? ? ? ?queryWrapper中的絕大多數方法都避免了sql注入問題,只有少數方法存在sql注入,你可以查看官方的文檔,地址為:https://mybatis.plus/guide/wrapper.html。上面清楚的告訴你哪個方法會有sql注入風險。
? ? ? ? 對于存在sql注入的方法,建議能不用盡量不用。如果要用的話,要確保里面的參數不存在sql注入問題。確保的方式可以是自己編寫檢查代碼,對參數進行驗證,或者確保那個參數是你自己后端的代碼根據業(yè)務邏輯正確計算出來的不是從前端傳的等。
舉報
MyBatis-Plus框架入門必學課程!
2 回答請問老師,mp如何插入返回主鍵?
2 回答怎么用mp直接執(zhí)行sql語句?
1 回答MP與Hibernate
2 回答關于第4個例子中SQL注入的問題
2 回答請問如何能自定義分頁SQL呢
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優(yōu)惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2020-01-10
? ? ? ?queryWrapper中的絕大多數方法都避免了sql注入問題,只有少數方法存在sql注入,你可以查看官方的文檔,地址為:https://mybatis.plus/guide/wrapper.html。上面清楚的告訴你哪個方法會有sql注入風險。
? ? ? ? 對于存在sql注入的方法,建議能不用盡量不用。如果要用的話,要確保里面的參數不存在sql注入問題。確保的方式可以是自己編寫檢查代碼,對參數進行驗證,或者確保那個參數是你自己后端的代碼根據業(yè)務邏輯正確計算出來的不是從前端傳的等。