提问人:fatih yavuz 提问时间:2/26/2020 更新时间:2/26/2020 访问量:2481
Spring Boot 和 JpaRepository 会阻止 sql 注入和 xss atack 吗?
Do Spring Boot and JpaRepository prevent sql injection and xss atack?
问:
我想在我的spring boot项目中防止“sql注入”和“xss atack”。我下面的问题示例。
- 像 findOne() 这样的 JpaRepository 方法会阻止 sql 注入吗?
- 我应该像 StringEscapeUtils.escapeHtml4() 一样使用“PersonelNumber”参数 xss atacks 方法吗?
(例如:
..searchUser/<script>alert('1')</script>
)
员工控制器
@GetMapping("/searchUser")
public ResponseEntity searchUserByNo(@RequestHeader("personelNumber")String PersonelNumber) {
return ResponseEntity.ok(new BaseResultsDTO<>(employeeService.getEmployeeByNo(PersonelNumber)));
}
员工服务
public Employee getEmployeeByNo(String personelNumber){
employeeDao.findOne(personelNumber);
}
答: 暂无答案
评论