会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
macter
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
代码审计
Java代码审计tips
摘要:一、常见漏洞类型 1. SQL注入 📌漏洞成因 直接使用SQL语句拼接,将用户传入的参数通过字符串拼接的方式传入查询语句。 示例:String sql = "select * from test where id = " + id; 预编译使用有误,没有调用 set 方法将变量与占位符进行对应。
阅读全文
posted @
2022-04-23 10:11
我是面包
阅读(2259)
评论(0)
推荐(1)
公告