play framework学习笔记之 Security Guide 安全机制

来源:互联网 发布:大淘客cms淘口令 编辑:程序博客网 时间:2024/04/28 19:18

SQL Injection 

SQL注入攻击

错误的示范

createQuery("SELECT * from Stuff WHERE type=" + theType;

请使用

createQuery("SELECT * from Stuff WHERE type= ?1").setParameter(1, theType);


 

等等

未完待续。。。

原创粉丝点击