[发明专利]使用Myabtis查询排序避免SQL注入的方法在审
申请号: | 202310471337.X | 申请日: | 2023-04-27 |
公开(公告)号: | CN116595030A | 公开(公告)日: | 2023-08-15 |
发明(设计)人: | 崔瑾;黄建杰 | 申请(专利权)人: | 央视国际网络无锡有限公司 |
主分类号: | G06F16/242 | 分类号: | G06F16/242;G06F21/55 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 214000 江苏省无锡市新区震泽*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明是使用Myabtis查询排序避免SQL注入的方法,本质也采用设置白名单的思想,但不再通过增加各种冗余代码来实现,而是通过切面思想加反射机制在API入口处动态创建白名单统一业务处理判断,再结合统一异常处理机制,通知前端参数错误,如果通过白名单,正常调用后端的Mybatis服务,正常返回数据,以此避免SQL注入的情况。本发明的优点:1)代码简洁,切面集中处理,代码容易扩展和维护;2)无论是新项目,还是改造老项目,都能快速调整,可减少人力成本和减轻项目交付压力。 | ||
搜索关键词: | 使用 myabtis 查询 排序 避免 sql 注入 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于央视国际网络无锡有限公司,未经央视国际网络无锡有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310471337.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种流化床化工污泥热解装置
- 下一篇:一种空间用衰变热斯特林转换装置