10
Je voulais juste savoir s'il y a une grande chance d'injecter SQL En utilisant nhibernate?Nhibernate est-il vulnérable à l'injection SQL?
Je voulais juste savoir s'il y a une grande chance d'injecter SQL En utilisant nhibernate?Nhibernate est-il vulnérable à l'injection SQL?
Si vous utilisez les générateurs de critères, alors non. nHibernate est conscient des types .Net et est par conséquent capable de gérer toutes les échappées pour vous lors de la génération de requêtes.
La HQL non paramétrée est cependant vulnérable.