소스 검색

广东信源bannerList防止sql注入

zhouxin 11 달 전
부모
커밋
f20117afdb
1개의 변경된 파일6개의 추가작업 그리고 0개의 파일을 삭제
  1. 6 0
      src/main/java/com/palmnest/webapp/controller/notice/WxNoticeController.java

+ 6 - 0
src/main/java/com/palmnest/webapp/controller/notice/WxNoticeController.java

@@ -1610,6 +1610,12 @@ public class WxNoticeController extends BaseFormController{
 			if (StringUtils.isBlank(orgIdParams) || "0".equals(orgIdParams) || "null".equals(orgIdParams)) {
 				orgIdParams = wxUser.getOrganizationId() + "";
 			}
+			/**
+			 * 判断orgId 字符串是否可以转化为int
+			 * 转化异常 存在sql注入
+			 */
+			Integer.parseInt(orgIdParams);
+
 			return AppResultUtil.createSuccesDto(appNoticeManager.finByType(noticeType, positionType, orgIdParams));
 		} catch (Exception e) {
 			log.info("WxNoticeController bannerList Error ==========>:" + e.getMessage());