|  | @@ -13,7 +13,7 @@ public class SqlUtil
 | 
											
												
													
														|  |      /**
 |  |      /**
 | 
											
												
													
														|  |       * 定义常用的 sql关键字
 |  |       * 定义常用的 sql关键字
 | 
											
												
													
														|  |       */
 |  |       */
 | 
											
												
													
														|  | -    public static String SQL_REGEX = "and |extractvalue|updatexml|exec |insert |select |delete |update |drop |count |chr |mid |master |truncate |char |declare |or |+|user()";
 |  | 
 | 
											
												
													
														|  | 
 |  | +    public static String SQL_REGEX = "\u000B|and |extractvalue|updatexml|sleep|exec |insert |select |delete |update |drop |count |chr |mid |master |truncate |char |declare |or |union |like |+|/*|user()";
 | 
											
												
													
														|  |  
 |  |  
 | 
											
												
													
														|  |      /**
 |  |      /**
 | 
											
												
													
														|  |       * 仅支持字母、数字、下划线、空格、逗号、小数点(支持多个字段排序)
 |  |       * 仅支持字母、数字、下划线、空格、逗号、小数点(支持多个字段排序)
 |