技术栈

遇见sql语句拼装报错 sql injection violation, syntax error: syntax error, expect RPAREN

张DD的代码铺2024-01-01 16:27

在使用PostgreSql瀚高数据库时,相同的语句 select * from public.files_info fi where fi.file_size notnull 在DBever能执行,但是在spring中报错

在spring中JPA版本问题导致,不支持这种写法,会识别为sql注入风险,应该为is not null ,类似isnull 也必须改为 is null。

修改后正常。

上一篇:认知负荷决定了微服务或单体
下一篇:VisionPro开发 - 装饰物Ornaments
相关推荐
一 乐
9 分钟前
家政服务管理系统|基于springboot + vue家政服务管理系统(源码+数据库+文档)
java·数据库·vue.js·spring boot·论文·毕设·家政服务管理系统
努力成为AK大王
2 小时前
并发编程的核心挑战、优化方案与核心知识点总结
java·开发语言·数据库
En^_^Joy
3 小时前
Django开发:模板系统入门指南
数据库·django·sqlite
无关8688
3 小时前
Redis Bitmaps 用户签到系统设计方案
数据库·redis·缓存
江华森
3 小时前
FastAPI 极速开发指南 — 从零到生产级 API 实战
数据库·fastapi
老纪
5 小时前
Redis分布式锁进第九零篇
数据库·redis·分布式
haven-852
5 小时前
MySQL事务ACID、隔离级别、MVCC、幻读解决
数据库·mysql
小高学习java
5 小时前
事务的边界问题,如何判断数据回滚时机。
java·数据库·后端
迷枫712
6 小时前
【无标题】
数据库
热门推荐
01HTTP 与 HTTPS 的区别:从原理到实战详解022026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?03【AI】2026 年具身智能模型和世界模型总结042026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?05《置身钉内》原文-可播放阅读06AI科技热点日报 | 2026年6月1日07GitHub 镜像站点08Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析092026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf10AI一周事件 · 2026-06-03 至 2026-06-09