最近争论了半天,在Spring+mybatis运用中我坚持要这样写:
<resultMap type="com.plat.domain.User" id="userResultMap">
<id column="id" property="id" />
<result column="yoyou_id" property="yyid" />
</resultMap>
是因为处于安全的考虑,如果Service的对象属性名称就是和字段名称完全对应,那么SQL注入在某些情况下会变的更容易吧?希望能够更深入的探讨!
本文深入探讨了在使用Spring+mybatis框架时,如何通过自定义resultMap来增强SQL注入的安全性,避免了由于对象属性与字段名称对应导致的潜在安全风险。
369

被折叠的 条评论
为什么被折叠?



