Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-05-2020, 10:22 door Erik van Straten

Door Anoniem: De code is onveilig omdat er injecties kunnen worden gedaan in de sql-string die je opbouwt. Wat ik ervan begrijp, als leek, is dat jdbcTemplateObject.update( ) SQL injectie voorkomt mits je de parameters separaat doorgeeft, dus juist niet als onderdeel van de SQL opdracht. Ik heb er te weinig inzicht in of de TS dit in alle gevallen goed gedaan heeft, maar -met mijn gebrekkige kennis van Java en Spring- zie ik de fouten er op dat punt niet vanaf spatten. Door Anoniem: Lees phrack.org eens. Of de Max Havelaar, ook interessant (zullen sommigen vinden). Als je niet met een verwijzing komt naar een artikel waarin klip en klaar staat waarom het goed of fout is wat de TS doet, blijft het gissen zo.

Beschrijf je klacht (Optioneel):

captcha