Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
C
cocktail-party-server
项目
项目
详情
活动
周期分析
仓库
仓库
文件
提交
分支
标签
贡献者
图表
比较
统计图
议题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程
统计图
Wiki
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
cocktail-party
cocktail-party-server
Commits
52d48fa6
提交
52d48fa6
authored
7月 23, 2020
作者:
RuoYi
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
检查字符支持小数点&降级改成异常提醒
上级
df3ef54b
隐藏空白字符变更
内嵌
并排
正在显示
1 个修改的文件
包含
4 行增加
和
3 行删除
+4
-3
SqlUtil.java
...mon/src/main/java/com/ruoyi/common/utils/sql/SqlUtil.java
+4
-3
没有找到文件。
ruoyi-common/src/main/java/com/ruoyi/common/utils/sql/SqlUtil.java
浏览文件 @
52d48fa6
package
com
.
ruoyi
.
common
.
utils
.
sql
;
package
com
.
ruoyi
.
common
.
utils
.
sql
;
import
com.ruoyi.common.exception.BaseException
;
import
com.ruoyi.common.utils.StringUtils
;
import
com.ruoyi.common.utils.StringUtils
;
/**
/**
...
@@ -10,9 +11,9 @@ import com.ruoyi.common.utils.StringUtils;
...
@@ -10,9 +11,9 @@ import com.ruoyi.common.utils.StringUtils;
public
class
SqlUtil
public
class
SqlUtil
{
{
/**
/**
* 仅支持字母、数字、下划线、空格、逗号(支持多个字段排序)
* 仅支持字母、数字、下划线、空格、逗号
、小数点
(支持多个字段排序)
*/
*/
public
static
String
SQL_PATTERN
=
"[a-zA-Z0-9_\\ \\,]+"
;
public
static
String
SQL_PATTERN
=
"[a-zA-Z0-9_\\ \\,
\\.
]+"
;
/**
/**
* 检查字符,防止注入绕过
* 检查字符,防止注入绕过
...
@@ -21,7 +22,7 @@ public class SqlUtil
...
@@ -21,7 +22,7 @@ public class SqlUtil
{
{
if
(
StringUtils
.
isNotEmpty
(
value
)
&&
!
isValidOrderBySql
(
value
))
if
(
StringUtils
.
isNotEmpty
(
value
)
&&
!
isValidOrderBySql
(
value
))
{
{
return
StringUtils
.
EMPTY
;
throw
new
BaseException
(
"参数不符合规范,不能进行查询"
)
;
}
}
return
value
;
return
value
;
}
}
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论