apache / apache/iotdb

prevent SQL injection by parameterization

オープン
#6,680 コメント 2 件 リアクション 1 件 担当者 0 名 GitHub で見る
主要言語
Java
スター
6.4k
フォーク
1.2k
平均マージ
1日 23時間
マージ済み PR(30日)
115

説明

**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。

**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

この issue では、ファイル、テスト、エントリーポイントが指定されていません。まず、クエリ、削除、挿入用の SQL を構築する Java のパスを特定し、次にスコープを確認するためにリンク先のディスカッションを確認してください。完了とは、これらの操作がシリアライズされたパラメーターを使用し、インジェクションが防止されることを示すカバレッジがある状態を意味します。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
java, sql
領域
databases, security
issue の種類
機能追加
難易度
5/5
見積もり時間
1週間以上
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
25/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。