Spring Cloud微服务安全实战_3-2_第一个API及注入攻击防护

1,本节主要讲了sql注入防范,如果使用mybatis,需要注意mapper.xml里面$会造成sql注入风险。

第一个 api 代码:https://github.com/lhy1234/springcloud-security/tree/master/nb-user-api    ,这里就不粘贴代码了,是一个springboot项目,持久层用mybatisplus。

本节主要就是说了sql注入的危害以及防范

猜你喜欢

转载自www.cnblogs.com/lihaoyang/p/11831764.html