yangkaikai 2009-10-28 18:26
浏览 412
已采纳

这样的HQL有可能被sql注入吗??

this.getHibernateTemplate().find("form Page p where p.father = '"+"'"+page.getId());
用的是spring 的HibernateDaoSupport类

  • 写回答

1条回答 默认 最新

  • CaiHuajiang 2009-10-28 19:13
    关注

    page.getId()为字符串就会

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?