Checkmarx的漏洞扫描程序报告Java的HibernateTemplate.find()方法容易受到SQLi攻击

时间:2014-06-04 05:15:54

标签: web-applications sql-injection java

我正在使用HibernateSpring Framework开发Java应用程序。当我使用Checkmarx's漏洞扫描程序扫描项目时,它会在HibernateTemplate.find()方法中报告几个SQL注入漏洞。

我该如何解决这个问题?是否有HibernateTemplate.find()的安全替代方案?

1 个答案:

答案 0 :(得分:3)

使用HibernateTemplate.findByExample(obj)或HibernateTemplate.findByCriteria()代替。