2010-10-13 69 views
7

Ibatis中內置了什麼內容可以幫助防止SQL注入攻擊?我不想在Ibatis之外尋找一些方法來做到這一點,我只是想知道Ibatis是否有什麼可以阻止SQL注入。在Ibatis中防止SQL注入

回答

19

IBatis使用JDBC準備好的語句,因此很安全。但是,這僅適用於使用#表示法的情況。也可以使用不安全的$表示法將變量直接連接到查詢中(除非您轉義它們)。有關背景信息,請參見this article

-1

我猜iBatis正在使用預準備語句和參數綁定,所以它很安全。

+5

-1 - 像SQL注入點那樣敏感的東西 – Diarmaid 2012-12-04 11:58:25

+2

使用$表示法時不安全 – didxga 2013-05-24 09:20:50