Node.js连接sqlserver查询数据库,sql参数封装,目前是拼接的sql和参数,这样会有sql注入风险,请问谁有更好的解决办法?
会,所以在接受参数请求后到操作数据库这个过程中就要做检测了,至于检测方法现在网站防注入的例子都可以被应用到其中
http://stackoverflow.com/questions/15778572/preventing-sql-injection-in-node-js
http://blog.websecurify.com/2014/08/hacking-nodejs-and-mongodb.html
两份参考,我想你读完应该多少对你有帮助,如果是node + mongodb的或许还能给你些建议
为什么不用现成的包呢?https://github.com/Azure/node-sqlserver 这种相当官方。。