Nhibernate与安全

Nhibernate与安全,nhibernate,Nhibernate,您好,我正在为一篇关于安全性和Nhibernate的论文做研究……Nhibernate是否提供了任何安全功能,效率有多高。如果没有,我们可以使用任何安全设计模式来克服这些安全缺陷……IMO:安全性应该是正在使用nHibernate用于数据访问。据我所知,nHibernate只是Ado.NETAPI之上的一个包装器。如果你的nHibernate写得不好,那么你很可能会面临sql注入之类的安全问题。如果您的应用程序具有良好的安全性,那么nHibernate的安全问题将对外部世界隐藏 您总是可以使用最

您好,我正在为一篇关于安全性和Nhibernate的论文做研究……Nhibernate是否提供了任何安全功能,效率有多高。如果没有,我们可以使用任何安全设计模式来克服这些安全缺陷……

IMO:安全性应该是正在使用nHibernate用于数据访问。据我所知,nHibernate只是Ado.NETAPI之上的一个包装器。如果你的nHibernate写得不好,那么你很可能会面临sql注入之类的安全问题。如果您的应用程序具有良好的安全性,那么nHibernate的安全问题将对外部世界隐藏


您总是可以使用最好的工具编写最差的代码,反之亦然。

如果您在nhibernate查询中使用参数,您应该可以安全地避免sqlinjection。pradeep提到的所有其他安全问题都不是nhibernate的业务。