22Sql注入的原理

2021/9/18 19:05:27

本文主要是介绍22Sql注入的原理,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

我们知道,MP启动后会将BaseMapper中的一系列方法注册到mappedStatements中。那么究竟是如何注入的?
1、在MP中,ISqlInjector负责sql的注入工作,是一个接口,AbstractSqlInjector是它的实现类。关系如下:

2、在AbstractSqlInjector中,主要是由inspectInject()方法进行注入的。在实现方法中,methodList.forEach(m -> m.inject(builderAssistant, mapperClass, modelClass,
tableInfo))是关键,循环遍历方法们进行注入。

3、最终调用抽象方法injectMappedStatement进行真正的注入。

/**
* 注入自定义 MappedStatement
*
* @param mapperClass mapper 接口
* @param modelClass mapper 泛型
* @param tableInfo 数据库表反射信息
* @return MappedStatement
*/
public abstract MappedStatement injectMappedStatement(Class<?> mapperClass, Class<?
> modelClass, TableInfo tableInfo);

4、查看该方法的实现:

5、以SelectById为例查看:

public class SelectById extends AbstractMethod {
  @Override
  public MappedStatement injectMappedStatement(Class<?> mapperClass, Class<?>
  modelClass, TableInfo tableInfo) {
    SqlMethod sqlMethod = SqlMethod.LOGIC_SELECT_BY_ID;
    SqlSource sqlSource = new RawSqlSource(configuration,
      String.format(sqlMethod.getSql(),
      sqlSelectColumns(tableInfo, false),
      tableInfo.getTableName(), tableInfo.getKeyColumn(),
      tableInfo.getKeyProperty(),
      tableInfo.getLogicDeleteSql(true, false)), Object.class);
    return this.addSelectMappedStatement(mapperClass, sqlMethod.getMethod(),
      sqlSource, modelClass, tableInfo);
  }
}

可以看到,生成了SqlSource对象,再将SQL通过addSelectMappedStatement方法添加到meppedStatements中



这篇关于22Sql注入的原理的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程