【问题标题】:Check Sql queries injected in post data检查在 post 数据中注入的 Sql 查询
【发布时间】:2014-08-14 05:53:50
【问题描述】:

如何检查 JSON 帖子正文数据是否注入了任何 SQL 查询?

Post data:
{
 name: 'xyz', 
 host: 'localhost', 
 port: 3001,
 path: '/samp',
 sql: 'insert into table1 values.......'
}

【问题讨论】:

    标签: node.js sql-injection


    【解决方案1】:

    取决于您使用的 mySQL node.js 库。如果您使用的是https://github.com/felixge/node-mysql,那么您只需要使用其中一个:

    connection.escape()
    

    connection.query('SELECT * FROM table WHERE id = ?',
    [personID],
    function(selectErr,selectRow) { 
    });
    

    【讨论】:

    • 我正在使用沙发数据库。我想保护数据不被外部用户注入 sql 查询
    • 那么你可能需要一些有趣的正则表达式来查找/替换所有可能的恶意字符。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-12-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多