素材牛VIP会员
如何有效避免MongoDB的注入问题
 你***擦  分类:Node.js  人气:1517  回帖:4  发布于6年前 收藏

SQL注入在关系数据库中是个常见问题,在非关系型数据库中并不常见。

而在《安全警示,一个简单的MongoDB注入》一文中讲述了PHP下MongoDB存在的注入问题。

那么,在其他的语言(比如:python、nodejs)下,是否也存在这样的问题呢?
他们有没有通用的检测并避免注入方法呢?

讨论这个帖子(4)垃圾回帖将一律封号处理……

Lv7 码师
97***84 产品经理 6年前#1

只有程序员靠谱些!没有别的办法

Lv3 码奴
郑***y 其它 6年前#2

可以参考萌阔网站如何防范注入攻击:
如何防范注入攻击

Lv6 码匠
飞***n 技术总监 6年前#3

防注入的一个比较简单的方式就是不要把生查询暴露在外部,可以使用orm的框架,或者自己定义一套查询映射规则

Lv4 码徒
那***n 产品经理 6年前#4

和防止SQL注入的方法一样呀

不要相信任何用户的输入,包括cookie

转换,转义

 文明上网,理性发言!   😉 阿里云幸运券,戳我领取