작성한 질문수
자바 ORM 표준 JPA 프로그래밍 - 기본편
기본 문법과 쿼리 API
해결된 질문
작성
·
350
2
안녕하세요.
파라미터 바인딩은 꼭 해줘야하는건가요??
이 코드를
이렇게해도 정상적으로 실행되던데 꼭해야하는건가요??
혹시 다른 파라미터를 변수로 받아야할때 쓰는거면
"select m from Member m where m.username = " + 변수 이렇게도 슬수있을거같아서요
ㅠㅠ 너무초보라 죄송합니다.
답변 1
안녕하세요. it09kim님^^ 좋은 질문입니다.
만약에 + 변수에서 변수 부분에 누군가 다음 데이너를 넘긴다면 어떻게 될까요?
where id=1
where id=2
where id=3 ...
다른 사용자의 데이터가 해킹될 수도 있겠지요? 이것을 SQL Injection 공격이라 합니다.
?를 통해서 파라미터 바인딩을 하면 이런 문제가 해결됩니다.
감사합니다.
아... 이해했습니다! 답변 감사드려요!! 좋은 주말보내세요 :)
아... 이해했습니다! 답변 감사드려요!! 좋은 주말보내세요 :)