我知道它基于HQL,所以它只是使用与SetString等相同的机制吗?
nhibernate sql-injection hql
hql ×1
nhibernate ×1
sql-injection ×1