现在的位置: 首页 > 综合 > 正文

play framework学习笔记之 Security Guide 安全机制

2013年10月13日 ⁄ 综合 ⁄ 共 155字 ⁄ 字号 评论关闭

SQL Injection 

SQL注入攻击

错误的示范

createQuery("SELECT * from Stuff WHERE type=" + theType;

请使用

createQuery("SELECT * from Stuff WHERE type= ?1").setParameter(1, theType);


 

等等

未完待续。。。

抱歉!评论已关闭.