|
@@ -358,6 +358,8 @@ public class LiveDataServiceImpl implements ILiveDataService {
|
|
|
|
|
|
|
|
@Override
|
|
@Override
|
|
|
public TrendDataVO getCompanyTrendData(String type, String selectedDate, String category, Long companyId) {
|
|
public TrendDataVO getCompanyTrendData(String type, String selectedDate, String category, Long companyId) {
|
|
|
|
|
+ // 白名单校验 category,防止 ${category} SQL 注入
|
|
|
|
|
+ category = com.fs.common.utils.security.SqlSafeUtils.validateLiveCategory(category);
|
|
|
//DateTimeFormatter formatter = DateTimeFormatter.ofPattern("yyyy-MM-dd");
|
|
//DateTimeFormatter formatter = DateTimeFormatter.ofPattern("yyyy-MM-dd");
|
|
|
LocalDate date = LocalDate.parse(selectedDate, DateTimeFormatter.ofPattern("yyyy-MM-dd"));
|
|
LocalDate date = LocalDate.parse(selectedDate, DateTimeFormatter.ofPattern("yyyy-MM-dd"));
|
|
|
DateRange currentRange = getDateRange(type, date, 0);
|
|
DateRange currentRange = getDateRange(type, date, 0);
|
|
@@ -423,6 +425,8 @@ public class LiveDataServiceImpl implements ILiveDataService {
|
|
|
*/
|
|
*/
|
|
|
@Override
|
|
@Override
|
|
|
public TrendDataVO getTrendData(String type, String selectedDate,String category) {
|
|
public TrendDataVO getTrendData(String type, String selectedDate,String category) {
|
|
|
|
|
+ // 白名单校验 category,防止 ${category} SQL 注入
|
|
|
|
|
+ category = com.fs.common.utils.security.SqlSafeUtils.validateLiveCategory(category);
|
|
|
//DateTimeFormatter formatter = DateTimeFormatter.ofPattern("yyyy-MM-dd");
|
|
//DateTimeFormatter formatter = DateTimeFormatter.ofPattern("yyyy-MM-dd");
|
|
|
LocalDate date = LocalDate.parse(selectedDate, DateTimeFormatter.ofPattern("yyyy-MM-dd"));
|
|
LocalDate date = LocalDate.parse(selectedDate, DateTimeFormatter.ofPattern("yyyy-MM-dd"));
|
|
|
DateRange currentRange = getDateRange(type, date, 0);
|
|
DateRange currentRange = getDateRange(type, date, 0);
|