软件下载吧文章资讯

分类分类

SQL安全:浅谈为什么#{}可以防止SQL注入

2024-02-05 11:03作者:下载吧

#{} 和 ${} 的区别

#{} 匹配的是一个占位符,相当于 JDBC 中的一个?,会对一些敏感字符进行过滤,编译过后会对传递的值加上双引号,因此可以防止 SQL 注入问题。

${} 匹配的是真实传递的值,传递过后,会与 SQL 语句进行字符串拼接。${} 会与其他 SQL 进行字符串拼接,无法防止 SQL 注入问题。

展开全部

相关文章

说两句网友评论
    我要跟贴
    取消