java.sql.SQLException:sql注入冲突,注释不允许:选择

java.sql.SQLException:sql注入冲突,注释不允许:选择,java,mysql,mapper,Java,Mysql,Mapper,正如标题所说,我使用SQL进行选择,但报告错误。下面映射器中的SQL 这是一个异常,表明以这种方式构建SQL语句是不安全的。 有人可能会插入恶意SQL代码、检索敏感数据或修改/删除您的数据。请参见这是一个异常,表明以这种方式构建SQL语句是不安全的。 有人可能会插入恶意SQL代码、检索敏感数据或修改/删除您的数据。请参见非常感谢,我已经解决了错误,因为我添加了一个空格,这必须删除。非常感谢,我已经解决了错误,因为我添加了一个空格,这必须删除。 <select id="selectBillD

正如标题所说,我使用SQL进行选择,但报告错误。下面映射器中的SQL


这是一个异常,表明以这种方式构建SQL语句是不安全的。
有人可能会插入恶意SQL代码、检索敏感数据或修改/删除您的数据。请参见

这是一个异常,表明以这种方式构建SQL语句是不安全的。
有人可能会插入恶意SQL代码、检索敏感数据或修改/删除您的数据。请参见

非常感谢,我已经解决了错误,因为我添加了一个空格,这必须删除。非常感谢,我已经解决了错误,因为我添加了一个空格,这必须删除。
<select id="selectBillDetailByBizIdAndClearType" resultMap="BaseResultMap">
    select
    <include refid="Base_Column_List" />
    from dwd_clearing_bill_detail
    where biz_detail_id in
    <foreach collection="bizDetailIdList" item="item" index="index" open="(" separator="," close=")">
      #{item}
    </foreach>
    and clear_type in
    <foreach collection="clearTypeList" item="item" index="index" open="(" separator="," close=")">
      #{item}
    </foreach>
  </select>