关于SQL注入问题.

波总,JFinal通过继承所获得的操作数据库方法是否会有被注入的风险.我并不是很懂底层,只是想确认一下安全性.因为我手里有个项目是外包的,用的JFinal编写的.我怕对方会留漏洞进行注入.

评论区

JFinal

2018-07-02 15:27

jfinal 底层所有的数据库操作全部使用的 PreparedStatement,这个是天然防 sql 的,你还可以为 DruidPlugin 配置一个 WallFilter 进行双重防 sql 注入保护

在 jfinal 中操作数据库,你只避免手动获取 Connection 对象去操作数据库,就能避免注入问题

这种问题 jfinal 早就帮你想好了

让我说点啥呢

2018-07-02 17:22

@JFinal 谢谢波总指点

热门反馈

扫码入社