Mybatis之Sql注入問題

Sql注入

Sql注入:由於Sql拼接的原因,有些人使用一些非法的連接,導致Sql出現問題
Mybatis中$ 和#之間的區別:$會導致Sql注入,相當於Sql拼接的原始方式;#可以防止Sql注入,相當於預編譯的?佔位符方式。

Mybatis顯示Sql注入

Mybatis使用$ 展示Sql注入
在這裏插入圖片描述
在這裏插入圖片描述

總結:mybatis中不要使用$,使用#可以防止sql注入問題。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章