【发布时间】:2010-12-02 14:11:27
【问题描述】:
如何在 JDO (Google App Engine) 中转义查询参数?
例如,如果变量名可能包含不安全字符作为单引号('),我如何使下一个sn-p安全
PersistenceManager pm = ...;
String query = "select from Person where name='"+name+"'";
List<Shortened> shortened = (List<Shortened>) pm.newQuery(query).execute();
【问题讨论】:
-
我这里有更多代码和参考资料stackoverflow.com/questions/9552064/…
标签: security google-app-engine jdo jdoql