【发布时间】:2018-03-24 12:55:13
【问题描述】:
查看带有 JavaScript 变量注入的 graphql 突变(请忽略它是手动构建的,而不是通过一些 gql 助手):
mutation {
createPost(
name: "${name}",
description: "${description}"
) { id }
}
转义name和description字符串变量有什么标准函数吗?
例如。一些函数gqlEscape 将使查询安全:
mutation {
createPost(
name: "${gqlEscape(name)}",
description: "${gqlEscape(description)}"
) { id }
}
这个函数会是什么样子?
【问题讨论】:
标签: javascript string escaping graphql graphql-js