Tema: Como puedo?
Ver Mensaje Individual
  #6 (permalink)  
Antiguo 14/08/2009, 16:14
MiLLeN
 
Fecha de Ingreso: diciembre-2007
Mensajes: 194
Antigüedad: 16 años, 4 meses
Puntos: 5
Respuesta: Como puedo?

Cita:
Iniciado por relaxamos Ver Mensaje
Me imagino que es por simplicidad más que por otra cosa.

Usar un PreparedStatement además es imprescindible si los parámetros vienen del "espacio exterior". Automaticamente evita cualquier clase de SQL Injection.

De todas formas, yo siempre (como mínimo) uso iBatis, allí se que estas protegido contra todo.
^^^ (al menos en teoría)
Yo tampoco trabajo "a pelo" con estas cosas, utilizo hibernate, generalmente con Criteria, porque aparte de por la seguridad, es bastante tedioso tener que implemenntar y mantener cada metodo para cada consulta... Pero bueno, me imagino que la mayoria habremos empezado con los resultset, y esta bien porque asi sabes mas o menos que se cuece detras de cada framework.
__________________
Aprender J2EE en www.programacionj2ee.com.
Mi framework PHP D Framework.