При использовании критериев запроса, вы должны gaurd против инъекции SQL? - PullRequest
0 голосов
/ 16 декабря 2009

Скажите, что у меня есть запрос как:

session.CreateCriteria (TypeOf (категория)) .Add (Expression.Like ("Name", someVariable));

Где некоторая переменная была взята из строки запроса, я должен делать проверки против внедрения SQL или это будет обрабатывать nhibernate?

1 Ответ

2 голосов
/ 16 декабря 2009

это обработано для вас, но, чтобы быть уверенным, попробуйте сделать инъекцию SQL, просто чтобы доказать, что все в порядке.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...