prevent SQL injection by parameterization
オープン
- 主要言語
- Java
- スター
- 6.4k
- フォーク
- 1.2k
- 平均マージ
- 1日 23時間
- マージ済み PR(30日)
- 115
説明
**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。
**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817
コントリビューションガイド
調査の方向性
この issue では、ファイル、テスト、エントリーポイントが指定されていません。まず、クエリ、削除、挿入用の SQL を構築する Java のパスを特定し、次にスコープを確認するためにリンク先のディスカッションを確認してください。完了とは、これらの操作がシリアライズされたパラメーターを使用し、インジェクションが防止されることを示すカバレッジがある状態を意味します。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- java, sql
- 領域
- databases, security
- issue の種類
- 機能追加
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 25/100