Mybatis3.4.6对#{}不再存在sql注入漏洞

@Select("")
    User findByLoginName(@Param("loginName") String loginName);

测试:

Mybatis3.4.6对#{}不再存在sql注入漏洞_第1张图片

结果:

老版本的myabtis对sql漏洞需要把#{}替换成${}, 新版本测试,发现不需要。记录下

你可能感兴趣的:(Java)