prevent SQL injection by parameterization
Abierto
- Lenguaje dominante
- Java
- Estrellas
- 6.4k
- Forks
- 1.2k
- Merge medio
- 1 d 23 h
- PR fusionados (30 d)
- 115
Descripción
**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。
**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817
Guía de contribución
Línea de trabajo
El issue no menciona archivos, pruebas ni puntos de entrada. Empieza por localizar las rutas de Java que construyen SQL para consultas, eliminaciones e inserciones; después, revisa la discusión enlazada para determinar el alcance. Debería considerarse terminado cuando esas operaciones usen parámetros serializados y exista cobertura que demuestre que se evita la inyección.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- java, sql
- Área
- databases, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 25/100