gpt4 book ai didi

java - getHibernateTemplate().find() 中的 SQL 注入(inject)

转载 作者:行者123 更新时间:2023-11-30 09:11:52 26 4
gpt4 key购买 nike

我正在学习hibernate框架,想知道下面的代码是否可以进行SQL注入(inject)?

getHibernateTemplate().find("select name from users where city=?", new Object[] { u_city }); 

有更好的方法吗? (在安全方面)

最佳答案

这种方式是安全的,不会发生SQL注入(inject)。

如果你像下面这样使用,很有可能会发生SQL注入(inject)

getHibernateTemplate().find("select name from users where city="+'Colombo');

关于java - getHibernateTemplate().find() 中的 SQL 注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21901880/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com