非法SQL拦截插件
# IllegalSQLInnerInterceptor
插件为安全控制一部分,非法SQL拦截(人为定义的非法SQL)提前发现解决插件。
- 拦截SQL类型的场景
- 必须使用索引
- 全表更新操作检查(防全表更新与删除插件)类似
- not or 子查询 检查
插件地址 👉 IllegalSQLInnerInterceptor (opens new window)
测试用例 👉 IllegalSQLInnerInterceptorTest (opens new window)
注意事项:
- 查阅插件主体部分使用说明,注入非法SQL拦截插件。
- 该插件只是提供一种非法 SQL 拦截的思路解决方案,不一定适用于所有的企业,开发者可以自行参考修改。
编辑 (opens new window)
上次更新: 2024/06/15, 15:12:25