Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
jeecg
jeecg-boot
提交
4f61f0ad
J
jeecg-boot
项目概览
jeecg
/
jeecg-boot
上一次同步 3 年多
通知
865
Star
24375
Fork
84
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
J
jeecg-boot
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
4f61f0ad
编写于
2月 01, 2021
作者:
JEECG低代码平台
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
重复check接口,sql注入检查
上级
4a5ff61e
变更
1
显示空白变更内容
内联
并排
Showing
1 changed file
with
10 addition
and
6 deletion
+10
-6
jeecg-boot/jeecg-boot-module-system/src/main/java/org/jeecg/modules/system/controller/DuplicateCheckController.java
...g/modules/system/controller/DuplicateCheckController.java
+10
-6
未找到文件。
jeecg-boot/jeecg-boot-module-system/src/main/java/org/jeecg/modules/system/controller/DuplicateCheckController.java
浏览文件 @
4f61f0ad
package
org.jeecg.modules.system.controller
;
import
javax.servlet.http.HttpServletRequest
;
import
io.swagger.annotations.Api
;
import
io.swagger.annotations.ApiOperation
;
import
lombok.extern.slf4j.Slf4j
;
import
org.apache.commons.lang.StringUtils
;
import
org.jeecg.common.api.vo.Result
;
import
org.jeecg.common.util.SqlInjectionUtil
;
import
org.jeecg.modules.system.mapper.SysDictMapper
;
import
org.jeecg.modules.system.model.DuplicateCheckVo
;
import
org.springframework.beans.factory.annotation.Autowired
;
...
...
@@ -11,9 +13,7 @@ import org.springframework.web.bind.annotation.RequestMapping;
import
org.springframework.web.bind.annotation.RequestMethod
;
import
org.springframework.web.bind.annotation.RestController
;
import
io.swagger.annotations.Api
;
import
io.swagger.annotations.ApiOperation
;
import
lombok.extern.slf4j.Slf4j
;
import
javax.servlet.http.HttpServletRequest
;
/**
* @Title: DuplicateCheckAction
...
...
@@ -42,6 +42,10 @@ public class DuplicateCheckController {
Long
num
=
null
;
log
.
info
(
"----duplicate check------:"
+
duplicateCheckVo
.
toString
());
//关联表字典(举例:sys_user,realname,id)
//SQL注入校验(只限制非法串改数据库)
final
String
[]
sqlInjCheck
=
{
duplicateCheckVo
.
getTableName
(),
duplicateCheckVo
.
getFieldName
()};
SqlInjectionUtil
.
filterContent
(
sqlInjCheck
);
if
(
StringUtils
.
isNotBlank
(
duplicateCheckVo
.
getDataId
()))
{
// [2].编辑页面校验
num
=
sysDictMapper
.
duplicateCheckCountSql
(
duplicateCheckVo
);
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录