inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

자바 ORM 표준 JPA 프로그래밍 - 기본편

기본 문법과 쿼리 API

파라미터바인딩 질문입니다.

해결된 질문

381

it09kim

작성한 질문수 32

2

안녕하세요.

파라미터 바인딩은 꼭 해줘야하는건가요??

이 코드를

 

이렇게해도 정상적으로 실행되던데 꼭해야하는건가요??

혹시 다른 파라미터를 변수로 받아야할때 쓰는거면 

"select m from Member m where m.username = " + 변수 이렇게도 슬수있을거같아서요 

ㅠㅠ 너무초보라 죄송합니다.

 

java JPA

답변 1

2

김영한

안녕하세요. it09kim님^^ 좋은 질문입니다.

만약에 + 변수에서 변수 부분에 누군가 다음 데이너를 넘긴다면 어떻게 될까요?

where id=1

where id=2

where id=3 ...

다른 사용자의 데이터가 해킹될 수도 있겠지요? 이것을 SQL Injection 공격이라 합니다.

?를 통해서 파라미터 바인딩을 하면 이런 문제가 해결됩니다.

감사합니다.

0

it09kim

아... 이해했습니다! 답변 감사드려요!! 좋은 주말보내세요 :)

벌크연산에서 member.getAge 호출 시 영속성 컨텍스트에서 데이터를 가져오는건가요?

0

54

2

inheritance startegy 선택시 고려사항

0

35

1

Entity 동등성 비교

0

38

1

실무 조언 관련 질문입니다.

0

64

1

H2데이터베이스 파일 생성

0

76

2

서브쿼리 강의에서 ALL 예시 관련 질문드립니다.

0

66

2

수정또는 삭제시 영속성 엔티티에 값이 무조건 있어야 하나요?

0

62

1

JPQL 메소드와 락

0

62

1

Delivery @OneToOne

0

70

1

17강 4~5분대 테이블 값 조회가 안됩니다.

0

104

2

UnsupportedOperationException 발생

0

97

3

H2 Database 연결이 안됩니다.

0

101

2

연관관계 매핑 질문드립니다.

0

93

2

h2데이터베이스 실행오류

0

114

2

persistence.xml

0

119

2

양방향 연관관계에서 연관관계의 주인(mappedBy)을 왜 꼭 정해야 하나요?

0

87

1

영속성 컨텍스트

0

74

1

JPA 프록시

0

105

1

Native Query와 MyBatis

0

81

1

영속성 컨텍스트는 어떤 메모리에 저장되는건가요?

0

97

1

임베디드 타입 예시 코드 관련 질문

0

125

3

명시적 조인에서 별칭을 주면 왜 객체에 접근할 수 있나요

0

100

3

인텔리제이 패키지 커서 단축키 질문

0

112

2

혹시 현재는 ID 데이터 타입이 String이면 안되나요?

0

151

1