sequelize.query() 原生查询使用replacements 参数能防sql注入吗?

sequelize.query() 原生查询使用replacements 参数能防sql注入吗?

sequelize.query('SELECT * FROM projects WHERE status = ?',
  { replacements: ['active'], type: sequelize.QueryTypes.SELECT }
).then(projects => {
  console.log(projects)
})

像这里的status的值的查询?

阅读 8k
1 个回答

本人用sqlmap工具测试过,是可以防Sql注入的。欢迎大家的补充。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题