EdM*_*elo 18 security stored-functions mongodb
根据MongoDB 文档,不建议使用服务器端存储的函数.这个警告背后的原因是什么?
Sam*_*aye 21
我确信我已经多次说明了这个列表,尽管谷歌的搜索结果只是填充了人们告诉你如何做到这一点:
evaleval具有很容易注入的自然能力,它就像一个非PD的SQL,如果你没有在它周围扩展一个完整的转义库,它会搞砸你.通过使用这些函数,您可以有效地将MongoDB中更安全的本机语言替换为与任何旧SQL一样不安全的东西.eval 仅适用于Primaries,而不适用于副本集的任何其他成员$where使用.这应该足以让你开始这方面.
| 归档时间: |
|
| 查看次数: |
4505 次 |
| 最近记录: |