陈以轩 2013-11-01 01:33 采纳率: 100%
浏览 1755
已采纳

hibernatetemplate查询会有sql注入问题吗?

String hql = "SELECT u.userName FROM User u WHERE u.userName = ?";
List userList=this.getHibernateTemplate().find(hql,user.getUserName());

如果有请问怎么解决?

  • 写回答

1条回答 默认 最新

  • 软件求生 2017-11-19 21:37
    关注

    这个用的preparedStatment的,不会有依赖注入的。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
编辑
预览

报告相同问题?