腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
我
需要
知道
如何
防止
NodeJS
sequelize
ORM
上
的
sql
注入
、
、
、
、
我
是
nodejs
sequelize
ORM
的
初学者。
我
想
知道
如何
防止
NodeJS
sequelize
ORM
上
的
sql
注入
。示例
我
有一个像http://localhost:3000/admin/video/edit/5这样
浏览 125
提问于2021-09-24
得票数 0
回答已采纳
2
回答
如何
正确使用
ORM
防止
SQL
注入
?
、
我
读过这里,使用
ORM
(如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用
ORM
框架创建动态查询,则仍然容易受到攻击。好吧,那么
如何
正确地使用
ORM
来避免所有类型
的
SQL
注入
呢?我们应该使用
ORM
框架使用参数化查询吗?像nHibernate这样
的
代码会转义特殊
的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: pri
浏览 0
提问于2015-01-27
得票数 -1
1
回答
如何
使用include模型中
的
属性来创建where条件?
、
、
、
我
想在
我
的
查询
上
使用include模型中
的
属性,
我
使用
sequelize
和
sequelize
-typescript以及一些以前
的
版本,
我
使用文字将
sql
变量
注入
到我
的
查询模型中,并且工作正常,但这些方法已经枯竭,因为它是一个
SQL
注入
漏洞,现在,
我
不
知道
如何
访问我
的<
浏览 0
提问于2019-08-22
得票数 0
3
回答
MVC.NET能在剃刀或控制器级阻止
SQL
注入
吗?
、
、
MVC.Net有没有什么系统可以
防止
SQL
注入
攻击,或者
我
应该在代码中手动检查?
浏览 4
提问于2015-06-08
得票数 0
1
回答
Sequelize
: findOne中
的
SQL
注入
?
、
、
我
必须为一个项目使用
sequelize
(带有postgres)。
我
想
知道
是否有可能在函数(findOne ();findAll () ...)
上
使用Replacement and bind parameters来
防止
SQL
注入
? 谢谢你
的
帮助
浏览 56
提问于2021-04-12
得票数 0
1
回答
序列化
ORM
中
的
MySQL视图支持
、
、
、
、
我
想在
我
正在构建
的
web应用中使用
sequelize
作为
我
的
ORM
。该应用程序将基于
NodeJS
- Express构建和MySQL作为其关系数据库。
我
在documentaino或网络
上
没有找到
的
是,
如何
在
sequelize
models中声明存在于我
的
MySQL数据库中
的
“视图”…… 是手动构造查询
SQL
<e
浏览 0
提问于2014-10-30
得票数 1
1
回答
如何
使用
Sequelize
在JSONB字段
上
创建唯一约束
、
、
、
、
我
正在使用
NodeJS
中
的
Sequelize
ORM
来管理一个postgreSQL数据库。
我
在
我
的
表中使用JSONB数据类型,
我
需要
JSONB字段
上
的
索引和此JSON属性
上
的
唯一约束。如果
我
必须在这里使用一个经典
的
SQL
,
我
的
脚本是: CREATE TABL
浏览 0
提问于2016-06-25
得票数 2
3
回答
我
如何
知道
mysql
上
使用带有mysql
的
nodejs
的
更新事件?
、
、
我
是
Nodejs
的
新手,
我
想在MySQL
上
更新时向客户端发送数据。所以我找到了
ORM
后遗症。
我
能
知道
从MySQL使用
Sequelize
的
更新事件吗?或者
我
如何
使用带有MySQL
的
Nodejs
来
知道
MySQL
上
的
更新事件?
浏览 12
提问于2017-03-22
得票数 1
回答已采纳
1
回答
原始
SQL
与
ORM
(如果
我
已经
知道
SQL
)
、
、
、
我
目前正在使用PostgreSQL和
nodejs
。到目前为止,
我
已经使用pg驱动程序使用原始
SQL
进行了开发。
我
希望
我
的
服务在不久
的
将来会有相当多
的
记录。(10k+)
SQL
具有更好
的
性能,
ORM
增强了代码
的
可读性,减少了代码
的
长
浏览 0
提问于2019-11-20
得票数 1
回答已采纳
1
回答
如何
防止
nodejs
和
sequelize
中
的
sql
注入
?
、
、
、
、
我
想使用
Sequelize
编写自定义查询,并尽可能避免
SQL
注入
的
潜在问题。因此,
我
的
问题是,是否存在使用
Sequelize
编写带有插入变量
的
自定义查询
的
安全方法?
浏览 0
提问于2016-02-27
得票数 33
回答已采纳
1
回答
NodeJS
在Windows10CMD中无法识别
ORM
、
拜托
我
需要
帮助。
我
使用windows 10操作系统,并试图在
我
的
NodeJS
中使用后缀
ORM
依赖程序包/模块。
我
已经使用npm安装了后遗症依赖性和后遗症-cli依赖包,并且
我
确认了成功安装,因为
我
可以在
我
的
package.json文件中找到它们。问题是,每当我尝试运行
sequelize
命令来创建模型和其他目录时,
我
就可以开始在
我
浏览 2
提问于2022-01-05
得票数 0
1
回答
服务器端池是否
需要
Sequlize池才能工作?
、
、
、
、
我
有一个
nodejs
应用程序,
我
在Postgres中使用
sequelize
作为
ORM
。正如
sequelize
文档中所解释
的
那样,这里是
我
的
池代码。const
sequelize
= new
Sequelize
(/* ... */, { max: 10, acquire: 30000,
浏览 2
提问于2021-01-11
得票数 0
3
回答
如何
停止
Sequelize
删除已有的表?
我
正在使用express.js在
nodejs
中创建一个应用程序,
我
需要
连接Oracle数据库,为此
我
使用了
Sequelize
orm
框架,
我
创建了模型并尝试访问数据库,它丢弃了现有的表并创建了新
的
表,
我
丢失了
我
的
数据,
如何
停止删除表并使用
Sequelize
ORM
与现有的表和数据进行同步?
浏览 0
提问于2018-01-03
得票数 3
1
回答
如何
使用
Sequelize
在节点中执行多个查询(更新)?
、
、
我
需要
使用
Sequelize
在节点中执行多次查询。
我
试着使用for来执行,但它不起作用。有人能帮我吗?const id = req.body[i].id; const
sql
SET permissao = ${permissao} \n <em
浏览 0
提问于2019-04-17
得票数 1
2
回答
如何
在节点应用中实现数据库从MongoDB到MySQL
的
转换
、
、
我
正在尝试转换我
的
MERN项目的MongoDB数据库到MySQL数据库。有人可以帮助我
如何
改变
我
的
项目后端
的
步骤。
我
将cors.js和env.js存储在utils文件夹中,下面是代码: env.js mongo: 'mongodb+srv://admin:admin@abc-abc.mongodb.nettrue}, const userModel = mongoose.model(
浏览 0
提问于2021-03-09
得票数 0
2
回答
如何
转义mysql数据库名以
防止
cakephp3中
的
sql
注入
?
、
、
、
我
有一个需求,
我
必须用用户通过表单提供
的
名称创建新
的
mysql数据库。目前,
我
只允许数据库名使用alphanumeric字符。
我
认为数据库名
上
的
alphanumeric验证在某种程度上保护了
我
不受
sql
injection
的
影响,但我仍然希望完全
防止
sql
injection。
我
尝试过在用户输入
上
使用mysql_real_esc
浏览 16
提问于2016-03-08
得票数 0
回答已采纳
4
回答
需要
一些重要
的
提示:-针对不同查询
的
Sql
注入
。
、
、
、
如何
防止
我
的
代码和
sql
架构被
sql
注入
..??
我
有一些登录表格。
我
读到了一些
sql
注入
查询ExecuteSql(
sql<
浏览 1
提问于2012-05-21
得票数 0
回答已采纳
2
回答
sequelize
.query()不是函数
、
我
是新来续集
的
。
我
正在尝试使用行查询,但我得到一个错误。代码: })(node:2380) UnhandledPromiseRejectionWarning: TypeError:
浏览 1
提问于2018-08-22
得票数 17
1
回答
Swagger、Express/
Nodejs
、
Sequelize
如何
整合到一个应用程序中
、
、
、
我
在
Nodejs
/Express,
Sequelize
和jwt应用程序方面有一些经验。最近,
我
开始研究API设计工具/规范,比如RAML -- API Designer,Swagger -- Swagger Tools
我
想
知道
,
我
没有找到任何文章链接或指出
我
如何
使用swagger创建/设计app,然后在
我
的
nodejs
/express应用程序
浏览 0
提问于2016-03-31
得票数 1
1
回答
如何
在
sequelize
中添加复合外键?
、
、
我
定义了下面的表,存档和信息。每个文件可以有许多信息标签。字段和标签
的
组合是唯一
的
。为此,
我
需要
一个由字段和标记组成
的
复合主键。字段是指档案表中
的
字段。模型定义如下。存档表: let archive =
sequelize
.define('archive',foreignKey: 'file
浏览 0
提问于2020-03-29
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
廖雪峰老师的课堂——使用Sequelize
如何构建一个简单的Node.js REST API
最近出现的几大疑似漏洞大家需要了解下
Python 中的 5 个常见安全漏洞,以及如何避免
如何通过SQL布尔注入获取敏感信息?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券