请问关于这两个接口的SQL注入漏洞,在哪个版本修复了,现在有安全版本没有?
一年前已修复,推荐使用最新版本。如果不升级,可以看这个:https://www.kancloud.cn/smallchill/blade-safety/3234104
https://gitee.com/smallc/blade-tool/blob/master/blade-core-mybatis/src/main/java/org/springblade/core/mp/support/SqlKeyword.java 这个文件下载下载不了
https://gitee.com/smallc/blade-tool/blob/master/blade-starter-mybatis/src/main/java/org/springblade/core/mp/support/SqlKeyword.java
扫一扫访问 Blade技术社区 移动端