在传统的关系型数据库会有 SQL 注入问题,可以通过过滤函数或者查询条件与编译等方法进行预防。现在比较流行的 NoSQL(比如 Redis 这样的数据库)也会遇到代码和数据交叉的地方,那么也应该会有注入漏洞吧。如果有,通常用哪些方法预防呢?没有的话,又是为什么呢?
基本上没有。
sql是解释语言,外部数据进来通过“宏替换”方式插入,形成新的完整的sql一并解释。那么外部数据可含有sql语法元素。所以预编译的sql可消除注入威胁。
“宏替换”方式的处理过程在NoSQL中大多是不存在的,即使redis2.6支持Lua。
官方帮助文档地址:阿里云帮助中心
更多参考: 阿里云官网(新用户需注册查看),可领上云红包 condition 实际是用Answer表存储用户回答,QuestionGuide表存储问题之间的血缘关系。
基本上没有。
sql是解释语言,外部数据进来通过“宏替换”方式插入,形成新的完整的sql一并解释。那么外部数据可含有sql语法元素。所以预编译的sql可消除注入威胁。
“宏替换”方式的处理过程在NoSQL中大多是不存在的,即使redis2.6支持Lua。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。