java.sql.RowId setrowid select * from a order by ? 如何注入

发布网友 发布时间:2022-04-23 12:38

我来回答

2个回答

热心网友 时间:2023-10-13 17:11

这个没办法的吧!偏要用占位符吗?直接拼sql啊,
String orderColumn = “id”;
String sql ="select * from a order by " +orderColumn;
并不是所有地方都要用占位符替代变量的;没必要防止sql注入的地方,就不是一定要用占位符。

热心网友 时间:2023-10-13 17:11

改成string

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com