在Ibatis中防止SQL注入

ste*_*bot 9 java mysql sql ibatis

Ibatis中有什么内容可以帮助防止SQL注入攻击吗?我不是在寻找Ibatis以外的方法来做这个,我只是想知道Ibatis是否有任何阻止SQL注入的东西.

Ric*_*rij 21

IBatis在引擎盖下使用JDBC预处理语句,因此是安全的.但是,这仅适用于使用#符号的情况.也可以使用$不安全的符号将变量直接连接到查询中(除非你将它们转义).有关背景信息,请参阅此文章.