采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师,这里会不会出现sql注入攻击的问题,如何会应该怎么优雅的实现?
SQL注入大部分都是web相关的
对啊,用户从页面传递过来的相关参数,送到后端的某个spark实例里运作这个不是个常规的场景吗?
你把代码贴出来,我现在还不知道你的标题sql注入的代码是什么
没有代码啊。就是突然想到这个问题,比如“select * from table where condition=@c>0”,假设这个@C是个用户提交的参数,我希望判断C的值然后做操作,但是用户提交了这样的字符串“-1 or 1”这样表达式就始终为真了。
登录后可查看更多问答,登录/注册
大数据工程师干货课程 带你从入门到实战掌握SparkSQL
1.1k 15
1.1k 14
1.4k 12
1.8k 12
1.3k 11