为了账号安全,请及时绑定邮箱和手机立即绑定

java.sql.SQLException:sql注入冲突,不允许注释:选择

java.sql.SQLException:sql注入冲突,不允许注释:选择

陪伴而非守候 2023-09-20 15:51:21
正如标题所说,我使用SQL来选择但是报告错误。下面Mapper中的SQL<select id="selectBillDetailByBizIdAndClearType" resultMap="BaseResultMap">    select    <include refid="Base_Column_List" />    from dwd_clearing_bill_detail    where biz_detail_id in    <foreach collection="bizDetailIdList" item="item" index="index" open="(" separator="," close=")">      #{item}    </foreach>    and clear_type in    <foreach collection="clearTypeList" item="item" index="index" open="(" separator="," close=")">      #{item}    </foreach>  </select>
查看完整描述

1 回答

?
一只甜甜圈

TA贡献1836条经验 获得超5个赞

这是一个异常,表明以这种方式构建 SQL 语句是不安全的。有人可以注入恶意 SQL 代码、检索敏感数据或修改/删除您的数据。


查看完整回答
反对 回复 2023-09-20
  • 1 回答
  • 0 关注
  • 59 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信