3.9K Star 18.4K Fork 5.3K

卓源软件 / JeeSite 4.x and 5.x

 / 详情

字段可以使用变量吗

已完成
创建于  
2022-07-05 16:35

输入图片说明
可以这样写吗,我这个字段几百个,每次我只查一个的值

评论 (3)

棉布莜莜 创建了任务
棉布莜莜 修改了描述
展开全部操作日志

可以,py 是 entity 里的一个属性,但要注意防止sql注入。

您是说如果用#{}就不会sql注入是吗,我这个${}有些风险是

使用${}的时候会对传入数据之间拼接到sql语句中,如果不是来自浏览器的数据,是么有风险的。如果是来自浏览器用户输入的数据,必须经过sql安全过滤器才能拼接到sql语句中。

卓源软件 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
6732 thinkgem 1651893329
Java
1
https://gitee.com/thinkgem/jeesite4.git
git@gitee.com:thinkgem/jeesite4.git
thinkgem
jeesite4
JeeSite 4.x and 5.x

搜索帮助