В Java, если пользовательский ввод напрямую добавляется к SQL-запросу без использования таких методов, как setString() или setInt(), но запрос выполняется с использованием ReadedStatement, считается ли это внедрением SQL?Можем ли мы рассматривать это как SQL-инъекцию?
Подробнее здесь: https://stackoverflow.com/questions/789 ... -setstring
Возможно ли использовать SQL-инъекцию в Java ReadedStatement без методов setString() или setInt()? [дубликат] ⇐ JAVA
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Возможна ли SQL-инъекция в Java ReadedStatement без методов setString() или setInt()?
Anonymous » » в форуме JAVA - 0 Ответы
- 10 Просмотры
-
Последнее сообщение Anonymous
-
-
-
Какую строку можно использовать в порядке JPQL, чтобы вызвать SQL-инъекцию?
Anonymous » » в форуме JAVA - 0 Ответы
- 27 Просмотры
-
Последнее сообщение Anonymous
-