请教各位师兄,nutz如何防止SQL注入的,由于nutz在多表查询的时候复杂的SQL会在action中直接硬编码SQL语句,我感觉可能会出现SQL注入的问题,麻烦谁懂的可以给我解释下!谢谢!
8 回复
@wendal 那如果用的是Cnd.where来查询,是不是就已经具备了防止SQL注入的能力?之前看你在别的帖子上说nutz基本上用的都是prepareStatement,并且Cnd走的就是?号。例如按规范写的这句,是否还需要要另外做防止SQL注入的过滤?dao.fetch(UserEntity.class,Cnd.where("username","=",username))
@wendal 感谢!
添加回复
请先登陆