mongodb不存在SQL注入的原因:
當客戶端程序在MongoDB中組合一個查詢時,它會構建一個BSON對象,而不是一個字符串,因此傳統的SQL注入攻擊并不是問題,MongoDB將查詢表示為BSON對象,例如:
BSONObj my_query = BSON ( “name” << a_name ); auto_ptr < DBClientCursor > cursor = c.query (“tutorial.persons” , my_query );
BSONObj my_query = BSON ( “name” << a_name );
auto_ptr < DBClientCursor > cursor = c.query (“tutorial.persons” , my_query );
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529