【发布时间】:2014-08-14 05:53:50
【问题描述】:
如何检查 JSON 帖子正文数据是否注入了任何 SQL 查询?
Post data:
{
name: 'xyz',
host: 'localhost',
port: 3001,
path: '/samp',
sql: 'insert into table1 values.......'
}
【问题讨论】:
标签: node.js sql-injection
如何检查 JSON 帖子正文数据是否注入了任何 SQL 查询?
Post data:
{
name: 'xyz',
host: 'localhost',
port: 3001,
path: '/samp',
sql: 'insert into table1 values.......'
}
【问题讨论】:
标签: node.js sql-injection
取决于您使用的 mySQL node.js 库。如果您使用的是https://github.com/felixge/node-mysql,那么您只需要使用其中一个:
connection.escape()
或
connection.query('SELECT * FROM table WHERE id = ?',
[personID],
function(selectErr,selectRow) {
});
【讨论】: