首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Hibernate Criteria Api能完全防止SQL注入吗

Hibernate Criteria Api能完全防止SQL注入吗
EN

Stack Overflow用户
提问于 2013-02-25 19:27:22
回答 1查看 9.7K关注 0票数 13

我正在使用Hibernate来保护我的网站免受SQL注入。

我听说Hibernate Criteria API比HQL更强大。Hibernate Criteria Api能完全防止SQL注入吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-02-25 19:31:42

是的,确实如此。

标准API以及HQL或JPQL中的查询参数都对参数进行了转义,并且不会执行恶意SQL。

仅当您简单地将参数连接到查询中时,才会暴露该漏洞。然后,任何恶意SQL都会成为查询的一部分。

编辑 OWASP的特点是有一个。使用条件查询等同于防御选项1:使用准备好的语句。

票数 17
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/15065906

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档