91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

hibernate的SQL如何防止注入

小新
177
2021-01-06 15:28:21
欄目: 編程語言

hibernate的SQL如何防止注入

hibernate防止SQL注入的方法:

1.使用named parameter方法(在查詢字符串中使用:),例如:

usernameString//前臺輸入的用戶名

passwordString//前臺輸入的密碼

//hql語句

String queryString = "from User t where t.username:usernameString and t.password: passwordString";

//執行查詢

List result = session.createQuery(queryString)

.setString("usernameString ", usernameString )

.setString("passwordString", passwordString)

.list();

2.使用positional parameter方法(在查詢字符串中使用?),例如:

usernameString//前臺輸入的用戶名

passwordString//前臺輸入的密碼

//hql語句

String queryString = "from User t where t.username=? and t.password=?";

//執行查詢

List result = session.createQuery(queryString)

.setString(0, usernameString )

.setString(1, passwordString)

.list();

0
方城县| 逊克县| 巴彦县| 济阳县| 祥云县| 宜兴市| 兴安盟| 尼勒克县| 福贡县| 河东区| 堆龙德庆县| 平果县| 界首市| 儋州市| 南郑县| 高雄县| 娄烦县| 穆棱市| 漳州市| 夏津县| 湖南省| 曲周县| 台南县| 临泽县| 永胜县| 鲁甸县| 怀安县| 旺苍县| 五华县| 黎平县| 宁都县| 寿阳县| 威信县| 弋阳县| 黑河市| 巴马| 田阳县| 定兴县| 邵东县| 澎湖县| 义乌市|