Je hebt een klacht over de onderstaande posting:
Ik weet niet waar de inhoud van o.a. de parameter 'naam' vandaan komt in de functie Create(), maar als een gebruiker daarvoor kan invoeren wat zij wil, bijvoorbeeld iets als: <script>alert(42)</script> en die string ongewijzigd in de database terechtkomt, dan moet je je wellicht niet alleen zorgen maken om SQL injection attacks - die je lijkt te hebben voorkomen met parameterized queries, verzorgd door jdbcTemplateObject - maar (hoewel ik op Java gewoond heb) ik heb geen ervaring met die programmeertaal en zeker niet met frameworks als Spring. Misschien kan een Java+Spring guru hier uitsluitsel over geven? Anders kun je met dit soort vragen wellicht beter naar StackOverflow. Security is een gigantisch groot vakgebied; ook als je er bakken tijd aan besteedt kun je absoluut niet overal "specialist" (het woord zegt het al) in zijn.
Beschrijf je klacht (Optioneel):