
MyBatis
文章平均质量分 68
远山324
这个作者很懒,什么都没留下…
展开
-
MyBatis是如何防止SQL注入的?
什么是SQL注入?sql存在漏洞,会被攻击,导致数据泄露SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。如果程序员信息安全意识不强,采用动态构造SQL语句访问数据库,并且对用户的输入未进行有效性验证,则存在SQL注入漏洞的可能性很大。一般通过页面的报错信息来确定是否存在SQL注入漏洞原创 2021-10-25 12:53:53 · 5545 阅读 · 1 评论 -
MyBatis分页方法
分页思考:为什么要分页!减少数据的处理量使用Limit分页语法:SELECT * from user limit startIndex,pageSizeSELECT * from user limit 3 #[0,n]使用Mybatis实现分页,核心SQL接口//分页List<User> getUserByLimit(Map<String,Integer> map);Mapper.xml<!-- 分页--> <se原创 2021-10-25 12:33:04 · 634 阅读 · 0 评论