【发布时间】:2011-10-11 17:52:53
【问题描述】:
您好,我想知道在 mongo db 中保存数据时要注意哪些主要事项?
我的意思是 mongo db 是否有任何类型的注入攻击? SQL注入之类的东西?
谢谢
【问题讨论】:
标签: security mongodb code-injection
您好,我想知道在 mongo db 中保存数据时要注意哪些主要事项?
我的意思是 mongo db 是否有任何类型的注入攻击? SQL注入之类的东西?
谢谢
【问题讨论】:
标签: security mongodb code-injection
任何时候你将一个不受保护的字符串传递给解析它的东西,你很容易受到攻击。 XSS、SQL 注入、缓冲区溢出——它们都有不同的名称,但它们都是输入数据变成可执行代码的输入验证问题。
清理您的输入;传递引用和绑定变量。
【讨论】: