sql injection violation, not terminal sql, token COMMENT

布满荆棘的人生 2022-03-08 10:52 253阅读 0赞

https://blog.csdn.net/persistencegoing/article/details/84376427

20190315090138375.png

今天写SQL报了上面这个错,COMMENT是关键字,但是我写成了查询参数,刚开始没反应过来,因为这条SQL在navicat客户端没有报错,能查询结果,但是这SQL在java中执行异常,报的这个错翻译过来也不正确,(SQL注入违规,不是终端SQL),后面解决了,不是注入有问题 ,而是查询参数的问题,COMMENT这个参数换成commentInfo就可以了

希望大家关注我一波,防止以后迷路,有需要的可以加群讨论互相学习java ,学习路线探讨,经验分享与java求职

群号:721 515 304

发表评论

表情:
评论列表 (有 0 条评论,253人围观)

还没有评论,来说两句吧...

相关阅读