有关sql注入以及jdbc和mybatis的防注入方法的个人理解
首先,对于sql注入是什么,我也不做多余的阐述了,有关sql注入,网上有很多独到的见解,可以自行百度。
1,就个人观点来看,JDBC,MyBatis条件下sql防止注入的方法有哪些。
对于jdbc来说,尽量使用PreparedStatement 来代替Statement,在PreparedStatement中会进行一些预编译的过程,什么是预编译了?就是存在sql注入的地方,肯定会有用户在sql语句...
原创
2019-08-20 16:51:21 ·
403 阅读 ·
0 评论