可惜我不帅 2018-09-01 07:41 采纳率: 20%
浏览 2651
已结题

jpa字符串拼接问题求解决

我想把要查的参数放在字符串里面查,但是只查了第一个字符,后面的根本没查,求一个解决方法

![图片说明](https://img-ask.csdn.net/upload/201809/01/1535787459_177527.png)图片说明

  • 写回答

2条回答 默认 最新

  • threenewbee 2018-09-01 15:27
    关注

    这个要看你的findplayerbyid的代码实现怎么写的。特别是里面的sql怎么写的,同时要看你的表结构的定义,才能判断是否可以实现sql注入,以及怎么注入。
    你提供的信息太少,无法判断。

    评论

报告相同问题?

悬赏问题

  • ¥50 有数据,怎么建立模型求影响全要素生产率的因素
  • ¥50 有数据,怎么用matlab求全要素生产率
  • ¥15 TI的insta-spin例程
  • ¥15 完成下列问题完成下列问题
  • ¥15 C#算法问题, 不知道怎么处理这个数据的转换
  • ¥15 YoloV5 第三方库的版本对照问题
  • ¥15 请完成下列相关问题!
  • ¥15 drone 推送镜像时候 purge: true 推送完毕后没有删除对应的镜像,手动拷贝到服务器执行结果正确在样才能让指令自动执行成功删除对应镜像,如何解决?
  • ¥15 求daily translation(DT)偏差订正方法的代码
  • ¥15 js调用html页面需要隐藏某个按钮