开发者社区> 问答> 正文

是否考虑将防注入功能加进来?

如题是否考虑将防注入功能加进来?优期是暴露的动态url很容易被利用。

还有敏感词 垃圾内容过滤等,不过这个完全可以自己完成。

不过jf有是有的话,大家扩展一下就方便多了。

展开
收起
小旋风柴进 2016-06-07 16:06:23 1753 0
1 条回答
写回答
取消 提交回答
  • JFinal 在未来肯定会逐步加这些功能,但会基于现在的一些扩展点去加,这样能保障JFinal内核的简洁高效。JFinal设想在未来是一个极度全面的框架,开发者所需要的功能应有尽有,其架构设计也为此做好了准备。从目前加入的EhCachePlugin、OracleDialect、CaptchaRender等功能来看,系统架构无需任何改变就可以轻松扩展周边功能。JFinal未来将一直保持微内核,高可扩展性。 具体到防注入的功能,有很多的办法,例如,使用全局拦截器过虑,使用handler处理。目前JFinal ActiveRecord都用的preparestatement来做的数据库操作,应该能在一程度上解决注入的问题

    2019-07-17 19:30:24
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载

相关实验场景

更多