【发布时间】:2015-01-16 22:53:55
【问题描述】:
我是一个新手,在 MongoDB 中使用 spring。
我正在使用使用 MongoOperations 对象的 Dao 模式。
由于我在 RDBMS 和 JPA 方面拥有丰富的经验,因此我们通常使用 setParameter,它还负责转义和避免 SQL 注入。
我想知道 MongoDB 在春天是否有这样的想法。我找不到它,但我可能会遗漏一些东西。我不得不说我仍然不确定使用 Mongo 是否存在 SQL 注入风险。
另外,有没有办法在 MongoDB 中创建命名查询?
谢谢大家。
【问题讨论】:
标签: spring sql-injection spring-data-mongodb nosql