1

Hibernate が準備済みステートメントを使用していることは知っています。しかし、私が使用するときは疑問がありますsession.createSQLQuery()

この場合、クエリに値を追加するか setParameter() を使用するかに関係なく、クエリは SQL インジェクションから安全ですか?

よろしく、

サティヤ

4

1 に答える 1

3

session.createSQLQuery().setParameter()休止状態はJB Nizetとcoulingが言ったように安全なパラメータを使用するため、使用すると安全です

于 2012-05-25T07:16:01.153 に答える