码迷,mamicode.com
首页 >  
搜索关键字:sqlz    ( 1个结果
使用druid连接池,配置sql防火墙发现的sql注入问题
最近在使用druid连接池,同时也配置了web和spring的关联监控,检测到select * from tables param like #{param1} “%”的语句被拦截了。做个笔记。解决方法有两种: 一、 select * from tables param like concat(${param1},”%”)。 二、传入 参数的时候动态拼接 param1=param1+”%...
分类:数据库   时间:2015-08-13 14:24:17    阅读次数:952
1条  
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!