1. 程式人生 > >命名引數,防止sql注入,使用named parameter

命名引數,防止sql注入,使用named parameter

使用named parameter

String hql = "from BuildHibernate p where p.beimId= :beimId  ";

        Query query = getSession().createQuery(hql);
        query.setParameter("beimId", beimId);
        BuildHibernate buildHibernate = null;