MongoDB
 sql >> Teknologi Basis Data >  >> NoSQL >> MongoDB

injeksi mongoDB

Gunakan salah satu driver yang didukung. Jangan deserialize string sebagai JSON dan berikan sebagai kueri, mis. jangan lakukan ini (di Ruby):

collection.send(query_type, JSON.parse(parameters))

di mana query_type dan parameters adalah string yang berasal dari suatu bentuk. Anda harus benar-benar bodoh untuk melakukan ini.

Karena tidak ada bahasa kueri, maka tidak ada ruang yang sama untuk injeksi. Sebagian alasan mengapa serangan injeksi SQL dimungkinkan adalah karena tindakan yang harus diambil (SELECT , UPDATE , DELETE , dll.) adalah bagian dari string kueri. MongoDB, dan banyak database baru lainnya, tidak berfungsi seperti itu, sebaliknya tindakannya adalah bagian dari API. Di mana driver SQL hanya memiliki query dan dalam beberapa kasus exec , MongoDB memiliki find , update , insert dan remove .



  1. Redis
  2.   
  3. MongoDB
  4.   
  5. Memcached
  6.   
  7. HBase
  8.   
  9. CouchDB
  1. Cara membuat pengguna di MongoDB

  2. Mongodb menemukan dokumen dengan semua subdokumen yang memenuhi suatu kondisi

  3. mongoDB menambahkan data spesifik ke db Replica

  4. Cara menjalankan banyak aplikasi dengan mongodb tunggal menggunakan buruh pelabuhan

  5. Keamanan MongoDB - Sumber Daya untuk Menjaga Keamanan NoSQL DB