首页 > 解决方案 > jdbcTemplate.queryForList(query) 的 SONAR“SQL 注入”气味

问题描述

我有下面的代码,它List<Map<String, Object>>使用jdbcTemplate.

String query = "select * from my_table";
List<Map<String, Object>> results = jdbcTemplate.queryForList(query);

这段代码(第二行)给出了 SONAR 的 SQL 注入漏洞。

有没有办法重新格式化这段代码?我List<Map<String, Object>>只需要根据当前实现的格式结果。

标签: javaspringsonarqubespring-jdbcjdbctemplate

解决方案


推荐阅读