欢迎大家关注个人公众号:
Filter 过滤器过滤器-Filterhttps://mp.weixin.qq.com/s/otLHRCGjryMZi0zT1C2-8Q
最近在开发的时候,遇到一个问题生产问题,当用户列表查询的时候,输入条件输入了表情符号,此时代码没有对入参做一些校验,导致表情符号传到了数据库层的sql,作为条件查询报错,看下面举例:
select * from test where a = "'
2023-10-07 10:11:04
欢迎大家关注个人公众号:
Filter 过滤器过滤器-Filterhttps://mp.weixin.qq.com/s/otLHRCGjryMZi0zT1C2-8Q
最近在开发的时候,遇到一个问题生产问题,当用户列表查询的时候,输入条件输入了表情符号,此时代码没有对入参做一些校验,导致表情符号传到了数据库层的sql,作为条件查询报错,看下面举例:
select * from test where a = "'