sql >> Databáze >  >> RDS >> Mysql

Jak zabránit sql-injection v nodejs a sequelize?

Sequelize escape nahrazení, což zabraňuje problému v jádru útoků SQL injection:unescapované řetězce. Podporuje také parametry vazby při použití SQLite nebo PostgreSQL, což dále zmírňuje riziko odesláním parametrů do databáze samostatně na dotaz, jak je zdokumentováno zde :




  1. SQL PŘIPOJTE SE mnoho k mnoha

  2. MYSQL zobrazuje 0, i když výsledky neexistují

  3. Jak mohu změnit velikost písmen názvu databáze v MySQL?

  4. Vyplnění rozevíracích seznamů položkami MySQL