A:java基础
B:java框架和环境工具
1: mybaits 如何防止
sql
注入
Mybatis持久化底层使用preparedstatemend,在编写sql时使用#{xxx}的方式实现预编译,显示sql参数为?,通过占位置方式替换占位符.或者使用存储过程
而使用${xxx}方式添加参数没有使用预编译有sql注入危险
2.Spring
sprin...
阅读全文