NHibernate是否容易受到SQL注入攻击?

10

我想知道在使用nhibernate时注入SQL的风险有多大?

1个回答

13
如果您正在使用标准生成器,则不需要。nHibernate了解.Net类型,因此在生成查询时能够为您处理所有转义。
但未参数化的HQL存在漏洞。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接