JeecgBoot SQL注入漏洞总结 漏洞概述 JeecgBoot 存在 SQL 注入漏洞。攻击者可通过构造特殊的 参数,绕过原有的 SQL 注入过滤机制,从而执行恶意 SQL 语句。 影响范围 受影响文件: 受影响接口: 中的 方法(涉及字典查询接口)。 修复方案 1. 完善过滤逻辑:在 中增加对 、 、 、 等危险 SQL 关键字的过滤。 2. 修复过滤缺陷:在 中,使用 方法对传入的 进行过滤,替换掉可能引发注入的特殊字符(如 、 )。 涉及代码块 1. 新增的危险关键字过滤列表 ( ) 2. 修复后的过滤调用 ( )