数据库
首页 > 数据库> > 22Sql注入的原理

22Sql注入的原理

作者:互联网

我们知道,MP启动后会将BaseMapper中的一系列方法注册到mappedStatements中。那么究竟是如何注入的?
1、在MP中,ISqlInjector负责sql的注入工作,是一个接口,AbstractSqlInjector是它的实现类。关系如下:

2、在AbstractSqlInjector中,主要是由inspectInject()方法进行注入的。在实现方法中,methodList.forEach(m -> m.inject(builderAssistant, mapperClass, modelClass,
tableInfo))是关键,循环遍历方法们进行注入。

3、最终调用抽象方法injectMappedStatement进行真正的注入。

/**
* 注入自定义 MappedStatement
*
* @param mapperClass mapper 接口
* @param modelClass mapper 泛型
* @param tableInfo 数据库表反射信息
* @return MappedStatement
*/
public abstract MappedStatement injectMappedStatement(Class<?> mapperClass, Class<?
> modelClass, TableInfo tableInfo);

4、查看该方法的实现:

5、以SelectById为例查看:

public class SelectById extends AbstractMethod {
  @Override
  public MappedStatement injectMappedStatement(Class<?> mapperClass, Class<?>
  modelClass, TableInfo tableInfo) {
    SqlMethod sqlMethod = SqlMethod.LOGIC_SELECT_BY_ID;
    SqlSource sqlSource = new RawSqlSource(configuration,
      String.format(sqlMethod.getSql(),
      sqlSelectColumns(tableInfo, false),
      tableInfo.getTableName(), tableInfo.getKeyColumn(),
      tableInfo.getKeyProperty(),
      tableInfo.getLogicDeleteSql(true, false)), Object.class);
    return this.addSelectMappedStatement(mapperClass, sqlMethod.getMethod(),
      sqlSource, modelClass, tableInfo);
  }
}

可以看到,生成了SqlSource对象,再将SQL通过addSelectMappedStatement方法添加到meppedStatements中

标签:tableInfo,MappedStatement,22Sql,mapperClass,modelClass,原理,Class,注入
来源: https://www.cnblogs.com/morehair/p/15308863.html