hibernatetemplate查询会有sql注入问题吗?

hibernatetemplate查询会有sql注入问题吗?

问题描述:

String hql = "SELECT u.userName FROM User u WHERE u.userName = ?";
List userList=this.getHibernateTemplate().find(hql,user.getUserName());

如果有请问怎么解决?

这个用的preparedStatment的,不会有依赖注入的。