论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
物联网
›
物联网
›
Mybatis(Day 18)
Mybatis(Day 18)
刘俊凯
论坛元老
|
2024-8-6 01:24:39
|
显示全部楼层
|
阅读模式
楼主
主题
1010
|
帖子
1010
|
积分
3034
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
数据持久化是将内存中的数据模型转换为存储模型,以及将存储模型转换为内存中数据模型的统称。
MyBatis 支持定制化 SQL、存储过程以及高级映射,可以在实体类和 SQL 语句之间创建映射关系,是一种半自动化的 ORM 实现。
ORM(Object Relational Mapping,对象关系映射)是一种数据持久化技术,它在对象模型和关系型数据库之间创建起对应关系,并且提供了一种机制,通过 JavaBean 对象去操纵数据库表中的数据。
ORM通过将对象模型与关系数据库的表进行映射,大大简化了数据库操纵,使代码更具可读性、易维护性。
一、#与
$ 区别 :
${}
拼接字符串 #{} 预编译,有用防止SQL注入
利用发起:
只管利用#{}
:因为它会预编译,能够有用防止SQL注入,并且能够自动进行类型转换。
制止直接利用${}进行不可信数据
:除非你非常确定传入的参数是安全的,不会引起SQL注入。通常,只在须要动态天生SQL语法元素(如表名、列名)时利用 ${}。
二、防止SQL注入:
预编译-将SQL语句的语义确定, 之后无论转达任何的参数都不会改变SQL语句语义, 可以有用防止SQL注入,也可以有用加速批处理的服从
三、三种接收数据方式:
在利用MyBatis进行数据库操纵时,接收和转达数据的方法须要谨慎选择,以确保安全性和可维护性。接收数据的方式主要有三种:通过
Mapper直接接收
,通过简朴的
字符串转达
,以及通过
封装类转达。
1.Mapper直接接收参数(不保举)
Mapper直接接收参数固然简朴,但是存在潜伏的安全隐患,特别是当转达参数直接拼接到SQL语句中的时候,会导致SQL注入
缺点:
容易引起SQL注入。
代码维护性差,特别是当参数增多时
2. 通过简朴字符串转达参数(不保举)
将参数拼接成字符串转达,固然能够制止一些简朴场景下的拼接问题,但假如参数目较多或者包罗特别字符,就不太适用了
缺点:
当参数较多时,字符串拼接会变得不堪重负。
维护和阅读性差。
3. 封装类接收参数(保举)--有用防止SQL注入
通过利用封装类(POJO,Plain Old Java Object),可以将多个参数封装到一个对象中转达。这种方法不仅能提高代码的可读性和可维护性,还能有用防止SQL注入。
[code][/code]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
刘俊凯
论坛元老
这个人很懒什么都没写!
楼主热帖
牛客SQL刷题第三趴——SQL大厂面试真题 ...
IDEA中集成Git操作以及关于Git中分支说 ...
github上fork2.4k,star8.7k的这款状态 ...
Bug驱动开发探讨
SAP MM 使用两个STO实现免关税跨国公 ...
MySQL ——select语句 一条龙服务 ...
哈工大信息安全概论期末复习 ...
袋鼠云春季生长大会最新议程来啦!4月2 ...
事务
2023H1中国超融合市场第二!深信服超融 ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
程序人生
.Net
网络安全
Oracle
移动端开发
DevOps与敏捷开发
分布式数据库
快速回复
返回顶部
返回列表