数据库
-
从程序被SQL注入来 MyBatis 再谈 #{} 与 ${} 的区别
目录缘由最近在的一个项目上面,发现有人在给我搞 SQL 注入,我真的想说我那么点资源测试用的阿里云服务器,个人估计哈,估计能抗住他的请求系统上面的截图数据库的截图说句...
-
mybatis中#{}与${}区别
mybatis 中使用 sqlMap 进行 sql 查询时,经常需要动态传递参数,例如sql 如下:select * from student where uid=#{uid} AND student_name='${studentName}'在动态...
- 首页
- 共 2 篇