【发布时间】:2019-10-24 04:35:03
【问题描述】:
我想公开一个 api,允许查询另一个组件的数据,该数据在 mongodb 中。与此一致,该 api 将具有包含字段名称和值的参数。
如何防止 ff 的 NoSQL 注入:
Criteria.where(dbFieldName).is(name);
dynamicQuery.addCriteria(nameCriteria);
【问题讨论】:
标签: spring security spring-security spring-data spring-data-mongodb