Para evitar inyecciones SQL, normalmente parámetros posicionales y parámetros con nombre se pueden utilizar en HQL ya que Demos here y stackoverflow también tiene muestras. Quiero saber qué pasos se pueden tomar cuando se usa Criteria
.Cualquier ayuda con ejemplos de códigos o enlaces útiles, por favor.SQL inyección a través de Hibernate-Criterios y Session.save (objeto)
Editar
También cuando guardamos un objeto, ¿entonces? digamos, el objeto puede tener una variable String y alguien puede asignarle una consulta sql vulnerable.
myObject.setName(somevulnerablesql); session.save(myObject);
En ese caso, ¿deberíamos tener que verificar la entrada del usuario por separado antes de asignarle el objeto? o cualquier otro paso para evitar tales inyecciones sql?
Gracias. ¡De hecho, mi siguiente pregunta fue esa! He editado mi pregunta. –