【发布时间】:2021-10-06 01:00:17
【问题描述】:
我四处搜索都没有答案,querydsl 会阻止 sql 注入吗?
在他们的文档中没有任何内容...我猜是这样,但不能确定。
【问题讨论】:
标签: spring spring-data-jpa querydsl
我四处搜索都没有答案,querydsl 会阻止 sql 注入吗?
在他们的文档中没有任何内容...我猜是这样,但不能确定。
【问题讨论】:
标签: spring spring-data-jpa querydsl
是的,参数和常量在准备好的语句中呈现为 JDBC 参数,因此您仍然要防范 SQL 注入。也就是说,如果您坚持使用 Querydsl 的核心功能。如果您开始使用自定义函数或模板表达式扩展 Querydsl,您可以创建允许将任意 sn-ps 注入查询的表达式。
【讨论】: