Сканер уязвимостей Checkmarx сообщает, что метод Java HibernateTemplate.find () уязвим для атак SQLi

1

Я разрабатываю Java-приложение, используя Hibernate и Spring Framework. Когда я просматриваю проект с помощью сканера уязвимости Checkmarkx, он сообщает о нескольких уязвимостях SQL-инъекций в методе HibernateTemplate.find().

Как я могу это исправить?. Есть ли безопасная альтернатива HibernateTemplate.find()?

Теги:
web-applications
sql-injection

1 ответ

3

Вместо этого используйте HibernateTemplate.findByExample(obj) или HibernateTemplate.findByCriteria().

  • 0
    Большое спасибо ... позвольте мне проверить это

Ещё вопросы

Сообщество Overcoder
Наверх
Меню