2009-09-01 98 views

回答

13

如果你使用標準生成器,那麼沒有。 nHibernate瞭解.Net類型,因此能夠在生成查詢時處理所有轉義。

但是,未參數化的HQL很容易受到攻擊。