Mybatis-generator源码修改之修改xmlmapper生成源码

为防止XSS攻击,本文介绍了如何在MySQL中创建自定义HTML转义函数,并通过修改Mybatis-generator源码,在插入和更新时自动应用此函数。详细步骤包括:创建Maven工程下载Mybatis-generator源码,解决编译依赖问题,定位并修改XMLMapper生成代码,确保只对varchar和char类型的数据应用转义函数。最后,将修改后的class文件替换原jar包中的对应文件,完成源码修改。
摘要由CSDN通过智能技术生成

需求:
项目使用了mybatis,想要防止xss,但是不想在后台去做html代码的转义工作,因为牵扯太多,所以就想着在数据库层面来做这个事儿。

解决办法:
1.在mysql添加一个自定义函数来转义html代码
2.修改mybatis-generator源码,在所有insert和update的地方加上自定义转义函数

mybatis-generator源码修改:

1.新建一个maven工程,使用maven的Download Sources,获得mybatis-generator-core的源码。
pom.xml里面添加以下代码:

    <dependency>
        <groupId>org.mybatis.generator</groupId>
            <artifactId>mybatis-generator-core</artifactId>
            <version>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值