[翻译] mongodb+express noSQL 注入

http://v.youku.com/v_show/id_...html

之前一直有印象 mongodb 的查询不一样于 sql 的查询,由于没有字符串拼接不会出现相似 sql 注入的问题. 可是这个视频一个简单的例子就给出了 noSQL 环境下的注入的思路.git

那其实做为一个web开发者, "永远不相信用户的输入"就应该做为本身的座右铭.github

视频中说起的两个库的连接以下web

相关文章
相关标签/搜索