http://v.youku.com/v_show/id_...
以前一直有印象 mongodb 的查询不同于 sql 的查询,因为没有字符串拼接不会出现类似 sql 注入的问题. 但是这个视频一个简单的例子就给出了 noSQL 环境下的注入的思路.
那其实作为一个web开发者, "永远不相信用户的输入"就应该作为自己的座右铭.
视频中提及的两个库的链接如下
http://v.youku.com/v_show/id_...
以前一直有印象 mongodb 的查询不同于 sql 的查询,因为没有字符串拼接不会出现类似 sql 注入的问题. 但是这个视频一个简单的例子就给出了 noSQL 环境下的注入的思路.
那其实作为一个web开发者, "永远不相信用户的输入"就应该作为自己的座右铭.
视频中提及的两个库的链接如下
stormslowly阅读 2.6k
MongoDB数据平台赞 1阅读 12.6k
kovli赞 1阅读 9.1k
MongoDB数据平台阅读 15.2k
MongoDB数据平台阅读 14.5k
注销赞 1阅读 5.1k
ipromise赞 2阅读 2.1k
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。