SQL injection w Spring Data?

SQL injection w Spring Data?
ME
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 47
0

W jaki sposób można się zabezpieczyć przed SQL injection używając repository z Spring Data?

Czytałem że poprawne używanie hibernate samo nas w sobie broni, ale co jeśli pod spodem nie ma jakiegoś hibernate, tylko np mongodb?

Shalom
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Space: the final frontier
  • Postów: 26433
0

Nie do końca rozumiem pytanie. O ile nie kleisz tych query ręcznie w stringach to nie ma problemu. Repozytoria Spring-Data generują ci przecież query w locie a ty w kodzie wołasz tylko metody, więc nie ma tam miejsca na żaden inject.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.