public class SqlUtil extends Object
| 限定符和类型 | 字段和说明 |
|---|---|
static String |
SQL_PATTERN
仅支持字母、数字、下划线、空格、逗号、小数点(支持多个字段排序)
|
static String |
SQL_REGEX
定义常用的 sql关键字
|
| 构造器和说明 |
|---|
SqlUtil() |
| 限定符和类型 | 方法和说明 |
|---|---|
static String |
escapeOrderBySql(String value)
检查字符,防止注入绕过
|
static void |
filterKeyword(String value)
SQL关键字检查
|
static boolean |
isValidOrderBySql(String value)
验证 order by 语法是否符合规范
|
Copyright © 2022. All rights reserved.