且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

如何防止使用JPA和Hibernate进行SQL注入?

更新时间:2023-09-09 16:33:10

Query q = sessionFactory.getCurrentSession().createQuery("from LoginInfo where userName = :name");
q.setParameter("name", userName);
List<LoginInfo> loginList = q.list();

您还有其他选择,请参见以下精美的文章来自mkyong.

You have other options too, see this nice article from mkyong.