/queryData路由下代码如下,有个SQL语句查询 跟进一下 调用了其他方法,继续跟进 最后到 IBaseDao.xml,发现直接将orderBy的属性值拼接进SQL语句,没有任何的过滤,存在SQL注入
/queryData
这样会产生什么问题么?
Sign in to comment