导读:近期更新了《MyBatis-Plus》的相关内容,包括《如何应对MyBatis-Plus中动态排序SQL注入?使用白名单机制限制排序字段》、《MyBatis-Plus LambdaQueryWrapper实现去重查询的四种方法详解》。如果 MyBatis-Plus 对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
如何应对MyBatis-Plus中动态排序SQL注入?使用白名单机制限制排序字段 把前端传来的字段名直接拼进MyBatis-Plus的orderBy语句,等于给攻击者留了后门。曾有一个后台接口仅用反射判断字段是否存在就拼串,结果被注入“sleep(5)”拖垮数据库。白名单机制的核心是先定义允许排序的字段集合,任何请求携带的排序项都必须经过校验,不在集合内直接拒绝或... 栏目:SQL Server 时间:08-10 MyBatis-Plus SQL注入 白名单机制
MyBatis-Plus LambdaQueryWrapper实现去重查询的四种方法详解 用MyBatis-Plus做去重查询时,很多开发者发现LambdaQueryWrapper没有直接的distinct方法,不知道该怎么写才既优雅又安全。本文整理了四种实用方案,包括推荐用groupBy替代distinct、QueryWrapper与Lambda混合使用、自定义SQL处理复杂逻辑,以及小数据量下的内存去重。每种方案都... 栏目:MySQL 时间:04-19 MyBatis-Plus LambdaQueryWrapper 去重查询 GROUP BY Stream API