A cada uno le pica la paja que se le mete por el culo, no el resto del pajar.
Gonzo, El Sentido De La Vida

Archivos del día 23 de October del 2007

[iBATIS] – Inyección de nombres

En iBATIS podemos tener sentencias SQL dinámicas, del estilo a :

SELECT * FROM $TABLE_NAME$ WHERE $COLUMN_NAME$ = #value#

TABLE_NAME y COLUMN_NAME pueden ser inyectadas desde la clase que se le pase como parámetro. Para verlo más claro, un ejemplo.

Continua leyendo »

Comenta