MyBatis SQL注入漏洞修复

MyBatis sql注入漏洞修复

代码扫描过程中,会涉及到sql注入问题,可以使用如下方法修复:

出现问题的sql段落

SELECT fieldName1,fieldName2 
FROM TablaName
WHERE fieldName1 like '%#{condition}%'

修复办法

SELECT fieldName1,fieldName2 
FROM TablaName
WHERE fieldName1 like concat('%',concat(#{condition},'%'))

相关文章

今天小编给大家分享的是MyBatis批量查询、插入、更新、删除如...
今天小编给大家分享的是Mybatis操作多数据源实现的方法,相信...
本篇文章和大家了解一下mybatis集成到spring的方式有哪些。有...
今天小编给大家分享的是mybatis-plus分页查询的3种方法,相信...
本篇内容主要讲解“mybatis之BaseTypeHandler怎么使用”,感...
这篇文章主要介绍了mybatisforeach怎么传两个参数的相关知识...