首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止Ibatis中的SQL注入

防止Ibatis中的SQL注入
EN

Stack Overflow用户
提问于 2010-10-14 04:40:31
回答 2查看 9.1K关注 0票数 9

Ibatis中有什么内置的东西可以帮助防止SQL注入攻击吗?我并不是在寻找Ibatis之外的方法来做到这一点,我只是想知道Ibatis是否有什么可以阻止SQL注入的方法。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-10-14 06:00:23

IBatis在幕后使用JDBC prepared语句,因此是安全的。但是,这仅适用于使用#表示法的情况。还可以使用$符号将变量直接连接到查询中,这是不安全的(除非对它们进行转义)。有关背景信息,请参阅this article

票数 21
EN

Stack Overflow用户

发布于 2010-10-14 05:04:54

我猜iBatis使用的是预准备语句和参数绑定,所以它是安全的。

票数 -3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3927814

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档