javascript - Sequelize : SQL injection in findOne?

标签 javascript typescript sequelize.js

我必须对一个项目使用 sequelize (with postgres)。
我想知道是否可以使用 Replacement and bind parameters关于函数 (findOne (); findAll () ...),用于防止 SQL 注入(inject)?
感谢您的帮助

最佳答案

他们为我们做这项工作。当您使用 findOne 时,最终您使用的是准备好的语句。使用 ORM 的一个主要好处是它们使用准备好的语句,这是一种转义输入以防止 SQL 注入(inject)漏洞的技术。

关于javascript - Sequelize : SQL injection in findOne?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67057309/

相关文章:

javascript - Typescript 数组映射 vs 过滤器 vs?

javascript - Angular DevExtreme DataGrid 小部件服务

javascript - 从所有段落具有相同开头和结尾的一组段落中提取包含特定字符串的段落

javascript - Firefox 文档检查器、Firebug 和 Webkit 开发工具 (Chrome/Safari) 未更新 HTML 以反射(reflect)通过 AJAX 加载的复选框的选中状态

javascript - 页面重新加载时计算属性中的 window.scrollY 为 0,在热重载时工作正常

node.js - Sequelize 链接方法

node.js - 继承嵌套关系, "posts"有多个 "authors"?

javascript - 如何在 javascript 中获取设备电池电量

Angular 和 PouchDBFind 插件

node.js - 使用 SEQUELIZE Nodejs 从表名中删除双引号