update ruoyi-common/src/main/java/com/ruoyi/common/utils/sql/SqlUtil.java.
Signed-off-by: yi-l-i-yi-li <8995991+yi-l-i-yi-li@user.noreply.gitee.com>
This commit is contained in:
parent
f9da2e5b87
commit
c61a805792
|
|
@ -13,8 +13,9 @@ public class SqlUtil
|
||||||
/**
|
/**
|
||||||
* 定义常用的 sql关键字
|
* 定义常用的 sql关键字
|
||||||
* 删除管道符 "|"左边的空格,空格会导致sql注入
|
* 删除管道符 "|"左边的空格,空格会导致sql注入
|
||||||
|
* chr |mid |char |and | 去掉空格容易引起误报
|
||||||
*/
|
*/
|
||||||
public static String SQL_REGEX = "select|insert|delete|update|drop|count|exec|chr|mid|master|truncate|char|and|declare";
|
public static String SQL_REGEX = "select|insert|delete|update|drop|count|exec|chr |mid |master|truncate|char |and |declare";
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* 仅支持字母、数字、下划线、空格、逗号、小数点(支持多个字段排序)
|
* 仅支持字母、数字、下划线、空格、逗号、小数点(支持多个字段排序)
|
||||||
|
|
|
||||||
Loading…
Reference in New Issue