为了账号安全,请及时绑定邮箱和手机立即绑定

金融项目开发之sql安全

标签:
MySQL

做金融项目安全貌似很重要~

在上线前要做一些渗透测试一类的~

我虽然不是专业的安全测试的~

简单的瞎扯扯也是可以的~


sql注入

貌似是个老生常谈的问题~

虽然目前来说并不是很多,但是由于程序员的代码编写问题,有时候的确还会出很多问题~程序员开发的时候有些时候不注重代码安全就会出现sql注入~

我个人做开发的时候一般都用mybatis~

公司貌似喜欢用 spring template~

当然都差不多~

字符串拼接有时候会造成sql注入~

模糊查询中类'%kk%'这个字符串有些时候程序员喜欢拼接~类似于'%'+'kk'+'%'

在mysql中有个concat函数就可以解决这种字段拼接~

在mybatis的mapper中就可以写作concat('%',#{name},'%')

避免从外部拼接进来~

点击查看更多内容
3人点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消