我知道它基于HQL,所以它只是使用SetString等使用的相同机制?Nhibernate 3.0 QueryOver是否正确处理SQL注入?
来源
2011-03-30 CtrlDot
实际上,QueryOver是Criteria API的强类型表示,而不是HQL API。无论如何,它都会清理参数。
2011-03-30 19:09:50 Vadim