注册

请问下,用mybatis,执行comment语法修改表注释和字段注释会存在sql注入么

林捷 2024/10/29 286 2

我这边有通过系统导入excel,然后创建表的功能,发现可能在表、字段的注释上传入一些其他字符,mybatis中,comment语法没法用${},会有sql注入的问题么,如果有的话我能否使用存储过程来执行comment语法,这样会有sql注入么,或者有没有其他办法,只能java端对参数做校验了么

回答 0
暂无回答
扫一扫
联系客服