Работает ли Nhibernate 3.0 QueryOver с SQL-инъекциями правильно? - PullRequest
2 голосов
/ 30 марта 2011

Я знаю, что он основан на HQL, поэтому он использует те же механизмы, что и SetString и т. Д.?

1 Ответ

6 голосов
/ 30 марта 2011

На самом деле QueryOver является строго типизированным представлением Criteria API, а не HQL API.Несмотря на это, он дезинфицирует параметры.

...