开发和学习中的一些问题

SQL注入防护与自定义类型转换:SpringMVC应用实例

一、sql注入问题

{}:获取参数的值,预编译到sql中,安全。

参数预编译,参数的位置都使用“?”代替,参数后来都是预编译设置进去的

${}:获取参数的值,拼接到sql中,有sql注入问题。

比如传入的参数是“1 or 1=1 or”,如果有人在密码里面写出来这个,只要知道用户名就可以登录进去,不安全。

二、对于接口的理解

在学习SpringMVC的时候,发现有很多类型解析器,都是继承了Converter接口,但是包含的全都是java里面的一些类型之间的转换,并不支持程序开发时自定义的类型转换。
这个时候我们就可以实现对应的接口,编写自己的自定义类型转换的代码,并且把我们的Converter加入到类型转换器里面,这样就可以对自定义的类型进行转换。
这就是接口的意义,方便扩展。

三、SpringMVC处理前端请求的逻辑

在这里插入图片描述

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值