【发布时间】:2019-03-14 11:44:06
【问题描述】:
以下 sequelize 调用是否易受 sql 注入攻击?
var dataDirectlyFromTheUserWithoutValidation = req.query.filter
Record.findAll({where: dataDirectlyFromTheUserWithoutValidation})
【问题讨论】:
-
锻炼它。使用 bobby tables 攻击进行 PEN 测试。
标签: node.js sequelize.js