1. 新版本针对Sql注入做了优化,避免了双写等操作的发生,大家请升级最新版或者将`SqlKeyword.java`最新源码拷贝至对应版本的blade-tool(https://gitee.com/smallc/blade-tool)后执行mvn clean install刷新即可
注意⚠️:商业版请下载对应版本的bladex-tool(https://center.javablade.com/blade/BladeX-Tool)编译,商业版对应文档请见 https://center.javablade.com/blade/BladeX-Safety
2. SqlKeywork类地址:https://gitee.com/smallc/blade-tool/blob/master/blade-starter-mybatis/src/main/java/org/springblade/core/mp/support/SqlKeyword.java
3. 若想简单解决,Boot版本可直接在主工程创建同目录的类即可进行覆盖
![](https://img.kancloud.cn/1d/07/1d07437ff1d6449ea8fb37e3eee96f0c_2660x1930.png)
4. Cloud版本相对复杂些,需要拷贝一份blade-common命名为blade-common-biz,然后将对应的类拷贝进去后,让其他的业务类依赖,这样Cloud版本也可以直接覆盖生效了。
5. 具体改动如下
![](https://img.kancloud.cn/e2/2e/e22e0da7eee4fd5c4e4a902544048426_2706x1824.png)
![](https://img.kancloud.cn/7e/99/7e997eabb00ea84a3e25a1bfdb0e096e_2696x1822.png)
![](https://img.kancloud.cn/14/9d/149d9c686ad70a8170e6e8d544219880_2526x1912.png)
![](https://img.kancloud.cn/3d/ea/3dead6797c18183672b99b07d062bac6_2662x1842.png)