Hibernateの名前付きクエリ機能はSQLインジェクション攻撃を防ぐのに役立ちますか?アノテーションとしてではなく、hbm.xmlファイルで名前付きクエリを定義しています。
I am working on a Flex-Hibernate-JBoss application
Hibernateの名前付きクエリ機能はSQLインジェクション攻撃を防ぐのに役立ちますか?アノテーションとしてではなく、hbm.xmlファイルで名前付きクエリを定義しています。
I am working on a Flex-Hibernate-JBoss application
はい。HibernateでSQLインジェクションを回避する方法とHibernateでSQLインジェクションを修正する方法をお読みください。