Skip to content

v2.1.0

Compare
Choose a tag to compare
@troyzhxu troyzhxu released this 23 Oct 06:43
· 1490 commits to master since this release

新增支持形如 :name: 的拼接参数,该参数的值将直接拼接在 SQL 中,不作为 JDBC 的参数
使用该参数时应严格检查参数值的来源,不可由前端直接传过来,否则会有 SQL 注入的风险