摘要: 对于 MyBatis 的 # 传参,虽然最终的 SQL 查询语句中会将参数值替换到对应的位置,但是这个过程并不是简单的字符串拼接,而是通过预编译的方式进行处理。这样做有以下几个方面的好处,从而减少了 SQL 注入的风险: 参数值转义:在参数化查询中,MyBatis 会自动对参数值进行转义处理。这样可 阅读全文
posted @ 2023-09-08 15:01 跳之夭夭 阅读(394) 评论(0) 推荐(0)
摘要: 总有些奇奇怪怪的转换~ public static File convertMultipartFileToFile(MultipartFile multipartFile) throws IOException { File file = new File(multipartFile.getOrig 阅读全文
posted @ 2023-09-08 14:25 跳之夭夭 阅读(179) 评论(0) 推荐(0)
摘要: 总有些奇奇怪怪的转换需求~~ 上代码~以下是用到的方法 /** * 获取封装得MultipartFile*/ private MultipartFile getMultipartFile(InputStream inputStream, String fileName) { FileItem fil 阅读全文
posted @ 2023-09-08 14:23 跳之夭夭 阅读(214) 评论(0) 推荐(0)