Googleアプリケーションエンジン(GAE)で実行されるプロジェクトの作業を開始しました。私はいくつかのajaxでjava(wicket)を使用しています。GAEデータストアとJDOQLのセキュリティリスク
私はリレーショナルデータベースの経験があり、通常iBatisのようなものを使用しています。 JDOを使ってGAEデータストアのためのドキュメントと例を経由する場合は、私は、彼らは同じようなものを実行していることを参照してください。
String query = "select from " + Employee.class.getName() + " where lastName == 'Smith'";
List<Employee> employees = (List<Employee>) pm.newQuery(query).execute();
このJDOQLクエリはSQLインジェクションのようなセキュリティ上の問題を抱えている場合は誰でも知っていますか?もしそうなら、これを解決する方法はありますか?