prevent SQL injection by parameterization
- Lingua principale
- Java
- Stelle
- 6.4k
- Fork
- 1.2k
- Merge medio
- 1g 23h
- PR unite (30g)
- 115
Descrizione
**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。
**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
La issue non indica file, test o punti di ingresso. Inizia individuando i percorsi Java che costruiscono SQL per query, eliminazioni e inserimenti, quindi esamina la discussione collegata per determinarne l'ambito. Il lavoro dovrebbe considerarsi completato quando tali operazioni utilizzano parametri serializzati e la copertura dimostra che l'injection viene impedita.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java, sql
- Ambito
- databases, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100