会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
剑小新
辣鸡全干工程师
博客园
首页
新随笔
联系
订阅
管理
2019年10月22日
ORA-00903表名无效关于${}和#{}的使用
摘要: 相当于对数据 加上 双引号,$相当于直接显示数据 ${xxx}这样格式的参数会直接参与SQL编译,从而不能避免注入攻击 但可以使用在from之后传入表名 {}占位符? where之后 防止注入
阅读全文
posted @ 2019-10-22 11:19 剑小新
阅读(2336)
评论(0)
推荐(0)
公告