为了账号安全,请及时绑定邮箱和手机立即绑定

如何有效避免MongoDB的注入问题

如何有效避免MongoDB的注入问题

蓝山帝景 2019-03-29 11:00:43
SQL注入在关系数据库中是个常见问题,在非关系型数据库中并不常见。而在《安全警示,一个简单的MongoDB注入》一文中讲述了PHP下MongoDB存在的注入问题。那么,在其他的语言(比如:python、nodejs)下,是否也存在这样的问题呢?他们有没有通用的检测并避免注入方法呢?
查看完整描述

2 回答

?
素胚勾勒不出你

TA贡献1827条经验 获得超9个赞

和防止SQL注入的方法一样呀不要相信任何用户的输入,包括cookie转换,转义
                            
查看完整回答
反对 回复 2019-03-29
?
红糖糍粑

TA贡献1815条经验 获得超6个赞

防注入的一个比较简单的方式就是不要把生查询暴露在外部,可以使用orm的框架,或者自己定义一套查询映射规则
                            
查看完整回答
反对 回复 2019-03-29
  • 2 回答
  • 0 关注
  • 377 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信