Comment l'injection SQL est généralement arrêtée dans une configuration Spring / Hibernate

Je déteste le langage Ruby, car il n'est pas typé statiquement, mais plus je passe de temps avec Spring/Hibernate j'apprécie de plus de Ruby on Rails. En particulier le fait que leur Enregistrement Actif modèle empêche l'injection SQL pour vous. Comment cette question est-elle généralement traités avec un Spring/Hibernate pile? Ne soit arrivé avec un scrubbing toolkit, de la sorte, assurez-vous que votre saisie de l'utilisateur est sûr?

Ce n'est pas vraiment un problème sur la notice si vous êtes juste de l'insertion de DAO, mais c'est un problème majeur lors de l'utilisation d'instructions Select.

source d'informationauteur John Baker | 2011-01-27