$和#分别会作为sql一部分和字符串。所以,$无法防止注入,#可以。
mybatis坑
最新推荐文章于 2024-09-11 20:21:20 发布
博客提及MyBatis中部分元素作为SQL一部分和字符串时的情况,指出存在无法防止注入的情况,也有可防止注入的情况。
博客提及MyBatis中部分元素作为SQL一部分和字符串时的情况,指出存在无法防止注入的情况,也有可防止注入的情况。
$和#分别会作为sql一部分和字符串。所以,$无法防止注入,#可以。
被折叠的 条评论
为什么被折叠?