QL Express 触发 get|set 利用
# QL Express 触发 get|set 方法利用分析
## 1. QL Express 特性概述
QL Express 在执行表达式时可以直接调用类的构造函数和其属性的 getter/setter 方法。这一特性可以在安全组设置白名单条件下绕过方法调用限制。
## 2. 技术原理分析
### 2.1 基本机制
当执行如下表达式时:
```java
import org.example.user;
user u=new user();
u.name="gaoren";
u.age
2025-08-22 18:38:31
0