首页
App
&
Coffee
文档
项目
分享
反馈
俱乐部
登录
注册
关于SQL注入问题.
让我说点啥呢
2018-07-02 14:14
波总,JFinal通过继承所获得的操作数据库方法是否会有被注入的风险.我并不是很懂底层,只是想确认一下安全性.因为我手里有个项目是外包的,用的JFinal编写的.我怕对方会留漏洞进行注入.
项目:
JFinal
评论区
JFinal
2018-07-02 15:27
jfinal 底层所有的数据库操作全部使用的 PreparedStatement,这个是天然防 sql 的,你还可以为 DruidPlugin 配置一个 WallFilter 进行双重防 sql 注入保护
在 jfinal 中操作数据库,你只避免手动获取 Connection 对象去操作数据库,就能避免注入问题
这种问题 jfinal 早就帮你想好了
回复
让我说点啥呢
2018-07-02 17:22
@JFinal
谢谢波总指点
回复
发送
我要反馈
热门反馈
扫码入社
在 jfinal 中操作数据库,你只避免手动获取 Connection 对象去操作数据库,就能避免注入问题
这种问题 jfinal 早就帮你想好了