java.sql.SQLException: sql injection violation, comment not allow报错分析及解决

在项目开发中遇到java.sql.SQLException: sqlinjectionviolation,commentnotallow的问题,原因是Druid数据源配置中的wall过滤器默认禁止SQL备注。检查发现MyBatis的XML文件中有查询列的注释,移除这些注释后,问题得到解决。确保在使用Druid时,SQL语句符合其安全策略。

近期项目开发中,遇到报错java.sql.SQLException: sql injection violation, comment not allow

查阅了下资料得知:在数据源配置时,加上了 Druid 的 wall 过滤器。而它默认的拦截策略是,不允许 SQL 中带有备注,如下图:

然后查看一下mybatis中xml文件,如下图:

去掉相关查询列注释后,重启项目即可解决问题

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值