java 封装到后台的实体类可以直接添加到数据库里面吗?

qq_20565215 2017-01-03 06:05:53
比如添加用户,一个表单提交,防sql注入已经用js做了,后台不会做防sql注入处理,
表单里面的字段username,password,
后台方法 第一种方法
@RequestMapping("/addUser")
public String addUser(User u){

userService.add(u)
}
后台方法 第二种方法
@RequestMapping("/addUser")
public String addUser(User u){
User user=new User();
user.setuserName(u.getuserName);
user.setpassWord(u.getpassWord);
userService.add(user);
}
如果我查看源码,把表单里面插入了一个字段,那么就是一起封装到实体类里面了,
插入一个权限字段 <input type="text" name="realName" value="admin">
如果是第一种后台,那么这个用户就成为了管理员
...全文
247 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

5,655

社区成员

发帖
与我相关
我的任务
社区描述
Web开发应用服务器相关讨论专区
社区管理员
  • 应用服务器社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧