SELECT id,category_name,type_id,del_flag,create_by,create_time,update_by,update_time FROM sys_subject_category WHERE del_flag='0' AND (type_id IN ()); nested exception is java.sql.SQLException: sql injection violation, syntax error: ERROR. pos 154, line 4, column 19, token RPAREN : SELECT id,category_name,type_id,del_flag,create_by,create_time,update_by,update_time FROM sys_subject_category WHERE del_flag='0' AND (type_id IN ())
时间: 2024-04-23 13:23:09 浏览: 167
这是一条 SQL 查询语句,但是其中的 type_id IN () 部分是存在问题的,这个部分应该是一个包含多个元素的列表,但是这里没有任何元素,可能是由于程序动态生成 SQL 语句时没有正确处理这个列表导致的。同时,错误信息中也提到了可能存在注入攻击的问题,这也是需要进一步检查和修正的。建议检查程序生成 SQL 语句的代码,查找并解决代码中存在的问题。
阅读全文