Монго БД безопасности - PullRequest
       17

Монго БД безопасности

3 голосов
/ 11 октября 2011

Привет, мне было интересно, на какие основные вещи стоит обратить внимание при сохранении данных в mongo db?

Я имею в виду, возможна ли какая-либо инъекционная атака на монго дБ? Что-нибудь вроде SQL-инъекций?

ТНХ

1 Ответ

2 голосов
/ 11 октября 2011

Каждый раз, когда вы передаете незащищенную строку чему-то, что ее анализирует, вы уязвимы.XSS, SQL-инъекция, переполнение буфера - все они имеют разные имена, но все они имеют проблемы с проверкой входных данных, когда входные данные превращаются в исполняемый код.

Очистите входные данные;передать ссылки и связать переменные.

...