MP如何防止sql注入呀

来源:-

qq_逆转裁判_1

2020-01-10 10:16

queryWrapper查询的怕存在sql注入情况 应该怎么解决呀
写回答 关注

1回答

  • 老猿
    2020-01-10 15:58:12
    已采纳

           queryWrapper中的绝大多数方法都避免了sql注入问题,只有少数方法存在sql注入,你可以查看官方的文档,地址为:https://mybatis.plus/guide/wrapper.html。上面清楚的告诉你哪个方法会有sql注入风险。

            对于存在sql注入的方法,建议能不用尽量不用。如果要用的话,要确保里面的参数不存在sql注入问题。确保的方式可以是自己编写检查代码,对参数进行验证,或者确保那个参数是你自己后端的代码根据业务逻辑正确计算出来的不是从前端传的等。

MyBatis-Plus入门

MyBatis-Plus框架入门必学课程!

56227 学习 · 381 问题

查看课程

相似问题