提问人:Riya Jakhariya 提问时间:7/5/2021 最后编辑:Bruno MoraisRiya Jakhariya 更新时间:7/8/2021 访问量:512
您能解释一下 jdbcTemplate 方法 preparedStatementCallBack 和 preparedStatementSetter 之间的区别以避免 sql 注入吗?
Can you explain the difference between jdbcTemplate methods preparedStatementCallBack and preparedStatementSetter to avoid sql Injection?
问:
我想避免在我的应用程序中注入 sql。有两种 jdbcTemplate 方法,如
public <T> T execute(String sql,PreparedStatementCallback<T> action)throws DataAccessException
或
public <T> T query(String sql,@Nullable,PreparedStatementSetter pss,ResultSetExtractor<T> rse)
throws DataAccessException
或
您可以建议的任何其他方法来避免 sql 注入。 提前致谢。
答:
评论