【发布时间】:2021-04-10 01:05:27
【问题描述】:
下午好
我相信 org.springframework.data.jpa.repository.Query 与 org.springframework.data.repository.query.Param 结合使用可以防止 SQL 注入超过这些参数。
例如:
@Query("DELETE User c WHERE c.issuer = :issuer AND c.subject = :subject")
void deleteByIssSub(@Param("issuer") String issuer, @Param("subject") String subject);
应该是安全的。如果我错了,请纠正我。
现在我正在寻找文档,该文档描述了 @Param 与 @Query 结合使用可防止 SQL 注入(抛出字符串转义)。 但是我没有找到这个文档。
我错了吗?
T
【问题讨论】: