Java自学者论坛

 找回密码
 立即注册

手机号码,快捷登录

恭喜Java自学者论坛(https://www.javazxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,会员资料板块,购买链接:点击进入购买VIP会员

JAVA高级面试进阶训练营视频教程

Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程Go语言视频零基础入门到精通Java架构师3期(课件+源码)
Java开发全终端实战租房项目视频教程SpringBoot2.X入门到高级使用教程大数据培训第六期全套视频教程深度学习(CNN RNN GAN)算法原理Java亿级流量电商系统视频教程
互联网架构师视频教程年薪50万Spark2.0从入门到精通年薪50万!人工智能学习路线教程年薪50万大数据入门到精通学习路线年薪50万机器学习入门到精通教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程MySQL入门到精通教程
查看: 672|回复: 0

SpringBoot+Mybatis+Druid批量更新 multi-statement not allow异常

[复制链接]
  • TA的每日心情
    奋斗
    2024-11-24 15:47
  • 签到天数: 804 天

    [LV.10]以坛为家III

    2053

    主题

    2111

    帖子

    72万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    726782
    发表于 2021-7-13 17:00:18 | 显示全部楼层 |阅读模式

     

    本文链接: https://blog.csdn.net/weixin_43947588/article/details/90109325

    注:该文是本博主记录学习之用,没有太多详细的讲解,敬请谅解!

    在日常的开发过程中难免会有批量操作的功能,Mybatis集成Druid批量更新时经常会出现Error updating database. Cause: java.sql.SQLException: sql injection violation, multi-statement not allow 异常。导致该异常出现是因为Druid的multiStatementAllow默认是false,所以需要开启,设置成true。

    一、解决方法

    1. 配置数据库连接,添加allowMultiQueries=true
    2. 配置监控统计拦截的filters,去掉后监控界面sql无法统计,'wall’用于防火墙,此处去除防火墙
      spring.datasource.druid.filters=config,stat,slf4j
      配置过滤器wall的参数
      spring.datasource.druid.filter.wall.config.multi-statement-allow=true

    注:wall是com.alibaba.druid.wall.WallFilter的简称,提供sql的检查和过滤等功能,默认这里会对混合SQL进行拦截,此处为了执行大SQL,可关闭防火墙功能。

    如果需要开启wall监控,同时允许multiStatementAllow,就不要在application.yml中配置filter,自己定义。

    	@Bean
    	@ConfigurationProperties(prefix = “spring.datasource”)
    	public DataSource dataSource() {
    	
    			DruidDataSource druidDataSource = new DruidDataSource();
    			List filterList=new ArrayList<>();
    			filterList.add(wallFilter());
    			druidDataSource.setProxyFilters(filterList);
    			return druidDataSource;
    	}
    	
    	@Bean
    	public WallFilter wallFilter(){
    	
    		WallFilter wallFilter=new WallFilter();
    		wallFilter.setConfig(wallConfig());
    		return wallFilter;
    	}
    	
    	@Bean
    	public WallConfig wallConfig(){
    		WallConfig config =new WallConfig();
    		config.setMultiStatementAllow(true);//允许一次执行多条语句
    		config.setNoneBaseStatementAllow(true);//允许非基本语句的其他语句
    		return config;
    	
    	}
    

     

    注:本文讲解的是基于Springboot,如果是Spring项目请参考官网配置https://github.com/alibaba/druid/wiki/%E9%85%8D%E7%BD%AE-wallfilter

     

    ________________________________________________________________________________________

    logback配置Druid Filter

    本文链接: https://blog.csdn.net/qq_42145871/article/details/90704632

    现在大多数Druid配置都是log4j作为logger,但是logback作为新一代的日志框架,我们有理由使用logback配置Druid Filter,之前的配置是:

    dataSourceA.filters=stat,wall,log4j

    Druid支持配置多种Filter,配置信息保存在druid-xxx.jar!/META-INF/druid-filter.properties下面,具体如下:

       druid.filters.default=com.alibaba.druid.filter.stat.StatFilter
        druid.filters.stat=com.alibaba.druid.filter.stat.StatFilter
        druid.filters.mergeStat=com.alibaba.druid.filter.stat.MergeStatFilter
        druid.filters.counter=com.alibaba.druid.filter.stat.StatFilter
        druid.filters.encoding=com.alibaba.druid.filter.encoding.EncodingConvertFilter
        druid.filters.log4j=com.alibaba.druid.filter.logging.Log4jFilter
        druid.filters.slf4j=com.alibaba.druid.filter.logging.Slf4jLogFilter
        druid.filters.commonlogging=com.alibaba.druid.filter.logging.CommonsLogFilter
        druid.filters.commonLogging=com.alibaba.druid.filter.logging.CommonsLogFilter
        druid.filters.wall=com.alibaba.druid.wall.WallFilter
        druid.filters.config=com.alibaba.druid.filter.config.ConfigFilter
    

     

    众所周知,logback是slf4j的实现类,按照规定格式,改成下面就可以了:

    dataSourceA.filters=stat,wall,slf4j
    哎...今天够累的,签到来了1...
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|小黑屋|Java自学者论坛 ( 声明:本站文章及资料整理自互联网,用于Java自学者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

    GMT+8, 2025-2-1 03:08 , Processed in 0.135437 second(s), 27 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表