security - Mongodb 安全

标签 security mongodb code-injection

您好,我想知道在 mongo db 中保存数据时要注意哪些主要事项?

我的意思是 mongo 数据库是否存在任何类型的注入(inject)攻击? SQL 注入(inject)之类的东西?

谢谢

最佳答案

任何时候你将一个不 protected 字符串传递给解析它的东西,你就容易受到攻击。 XSS、SQL 注入(inject)、缓冲区溢出——它们都有不同的名称,但它们都是输入数据转化为可执行代码的输入验证问题。

净化你的输入;传递引用和绑定(bind)变量。

关于security - Mongodb 安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7730283/

相关文章:

java - 构造函数对象上的 AspectJ 切入点

sql - 远离 SQL 注入(inject)

security - PicketLink - NoClassDefFound : org/picketlink/idm/config/StoreConfiguration

security - Grails 密码更改 : Allow only "new" passwords

php - 通过客户端和服务器的安全命令

python - MongoEngine fieldDoesNotExist错误,但实际上是

C# Mongodb 将 List<BsonDocument> 合并为单个 BsonArray

c# - 调用外部 JS 和 CSS 到我的网站 - 有什么风险

mongodb - 在 Mongo C-Driver 中按子字段排序

c++ - 从另一个进程中检索 GUI 对象