idea语言注入不止是有SQL,还有JavaScript、CSS、HTML、EL、XPath等等
-
光标位于字符串内,按住alt+enter。
-
选择字符串的注入然后点击回车
-
选择SQL。
好处:
-
自动转义。
-
看别人的SQL不需要debug。
-
可以点击别名跳转,更清楚这个字段、别名是属于哪张表。
-
关于SQL关键字表名的提示。
关于字符串换行的问题可以通过设置java的codesStyle
之前我为了阻止自动换行设置了不允许换行。(有些services的名称过长,我又不想让换行)
一般我会勾选前面三个选项,使得代码看起来更优雅。