jql或者传统方式,能否防止sql注入,还是说需要手动处理
newPage
- 发布:2023-09-23 11:37
- 更新:2023-09-25 11:34
- 阅读:170
jql或者传统方式,能否防止sql注入,还是说需要手动处理
分类:uniCloud
1 个回复
DCloud_uniCloud_WYQ
不能完全防止,基本的数据类型还是要自己校验一下的。比如某个要查询的字段,用户传的查询条件是可能是下面这种对象