sql injection violation, not terminal sql, token COMMENT

 

https://blog.csdn.net/persistencegoing/article/details/84376427

今天写SQL报了上面这个错,COMMENT是关键字,但是我写成了查询参数,刚开始没反应过来,因为这条SQL在navicat客户端没有报错,能查询结果,但是这SQL在java中执行异常,报的这个错翻译过来也不正确,(SQL注入违规,不是终端SQL),后面解决了,不是注入有问题 ,而是查询参数的问题,COMMENT这个参数换成commentInfo就可以了

 

 

希望大家关注我一波,防止以后迷路,有需要的可以加群讨论互相学习java ,学习路线探讨,经验分享与java求职     

群号:721 515 304

你可能感兴趣的:(mysql)