关于SQL注入问题

时间:2017-03-08 06:42:01

标签: oracle hibernate sql-injection

我有一个像create table tablename as "select * from table这样的SQL查询。

我正在使用hibernate来创建这些表。这里select * from ...不是静态的。它会动态变化..

示例代码:

session.createSQLQuery("create table tablename as (select * from table)).executeUpdate();

.setParameter()不适用于上述情况。任何人都可以帮我解决这个SQL注入异常吗?

0 个答案:

没有答案