2016-03-28 3 views

答えて

-1

この問題は、セキュリティ関連の規則によって上昇し、analyticalQuery.queryの値はそのままで使用することは安全ではないかもしれないことを語っています。

確かにわかっている場合は、これを偽陽性にしてください。

わからない場合は、ルールの説明が役立ちます(ただし、これがどのルールであるかをメッセージから判断するのは難しい)。

+0

最終的なCallableStatementの解決策を教えてください。callableStatement = con.prepareCall( "{(PKG_TEST_HEALTH_REPORTS.HEALTH_PROFILE(?、?、?、?)}"); – Prateek

+0

質問は正しいですか? '"は外部から提供されるエラーメッセージを見てください。空文字列にはどのようにsqlSanitizationの問題がありますか?実際に私がソナーを使用しているときは、すべての単一のクエリと同じエラーメッセージが表示されています。例ci.InsId = i.insIdとci.DeleteFlag = 0とi.deleteFlag = 0 ";'このクエリはどのようにメッセージを表示できますか?メソッドの外部に提供され、使用前にサニタイズされません」。文字列連結がなく、パラメータが指定されていない場合、 – Sap

関連する問題