【问题标题】:Querydsl does it prevent SQL injectionQuerydsl 是否可以防止 SQL 注入
【发布时间】:2021-10-06 01:00:17
【问题描述】:

我四处搜索都没有答案,querydsl 会阻止 sql 注入吗?

在他们的文档中没有任何内容...我猜是这样,但不能确定。

【问题讨论】:

    标签: spring spring-data-jpa querydsl


    【解决方案1】:

    是的,参数和常量在准备好的语句中呈现为 JDBC 参数,因此您仍然要防范 SQL 注入。也就是说,如果您坚持使用 Querydsl 的核心功能。如果您开始使用自定义函数或模板表达式扩展 Querydsl,您可以创建允许将任意 sn-ps 注入查询的表达式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-02-25
      • 1970-01-01
      • 1970-01-01
      • 2019-12-06
      • 2013-08-01
      • 2015-07-22
      • 2013-03-20
      相关资源
      最近更新 更多