【发布时间】:2021-02-24 02:06:27
【问题描述】:
在 RDS 代理的文档中说,当应用程序使用准备好的语句时,连接会自动固定:
准备好的语句会导致代理固定会话。无论准备好的语句使用 SQL 文本还是二进制协议,此规则都适用。 (https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/rds-proxy.html)
在使用 RDS 代理时,我应该如何保护我的应用程序免受 SQL 注入? 我正在使用此服务在我的微服务中更快地建立与数据库的连接,因此我希望重用该连接。
【问题讨论】:
-
您是否发现了更多关于此的信息?我相信我遇到了完全相同的问题。我只是设置了一个 RDS 代理,它根本没有帮助,因为我所有的数据库连接都是会话固定的。我想这是因为 Knex 使用了准备好的语句。
-
@lastmjs 我决定暂时不使用 RDS 代理。我通过增加 lambda 函数的内存解决了连接时间问题。我在某处发现当你增加内存时你会得到更多的 CPU
-
@ClémentBisaillon 在使用 lambdas 直接连接到数据库时,您没有遇到性能问题吗?我认为这就是人们首先使用代理的原因
标签: amazon-web-services aws-lambda amazon-rds amazon-rds-proxy