newPage
newPage
  • 发布:2023-09-23 11:37
  • 更新:2023-09-25 11:34
  • 阅读:170

jql或者传统方式,能否防止sql注入,还是说需要手动处理

分类:uniCloud

jql或者传统方式,能否防止sql注入,还是说需要手动处理

2023-09-23 11:37 负责人:无 分享
已邀请:
DCloud_uniCloud_WYQ

DCloud_uniCloud_WYQ

不能完全防止,基本的数据类型还是要自己校验一下的。比如某个要查询的字段,用户传的查询条件是可能是下面这种对象

{  
  "$ne": null  
}

该问题目前已经被锁定, 无法添加新回复