Является ли Nhibernate уязвимым для SQL-инъекций? - PullRequest
10 голосов
/ 01 сентября 2009

Просто хотел узнать, есть ли большой шанс внедрить SQL при использовании nhibernate?

1 Ответ

13 голосов
/ 01 сентября 2009

Если вы используете генераторы критериев, то нет. nHibernate знает о типах .Net и, следовательно, способен обрабатывать все экранирование для вас при генерации запросов.

Непараметризованный HQL уязвим.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...