Google 애플리케이션 엔진 (GAE)에서 실행되는 프로젝트 작업을 시작했습니다. 일부 아약스와 함께 java (개찰구)를 사용하고 있습니다.GAE 데이터 저장소 및 JDOQL의 보안 위험
저는 관계형 데이터베이스에 익숙하며 일반적으로 iBatis와 같은 것을 사용합니다. JDO를 사용하여 GAE 데이터 저장소에 대한 문서와 예제를 통과 할 때 나는 그들이 같은 물건을 실행하고 있음을 참조하십시오
String query = "select from " + Employee.class.getName() + " where lastName == 'Smith'";
List<Employee> employees = (List<Employee>) pm.newQuery(query).execute();
사람이 JDOQL 쿼리는 SQL 인젝션과 같은 보안 문제의 대상이 있는지 알고 있습니까? 그렇다면이 문제를 해결할 방법이 있습니까?