prevent SQL injection by parameterization
Đang mở
- Ngôn ngữ chính
- Java
- Star
- 6.4k
- Fork
- 1.2k
- Merge trung bình
- 1 ngày 23 giờ
- Pull request đã merge (30 ngày)
- 115
Mô tả
**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。
**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817
Hướng dẫn đóng góp
Hướng nghiên cứu
Issue không nêu tên tệp, kiểm thử hoặc điểm vào nào. Hãy bắt đầu bằng việc xác định các đường dẫn Java xây dựng SQL cho các truy vấn, thao tác xóa và thao tác chèn, sau đó xem lại cuộc thảo luận được liên kết để xác định phạm vi. Công việc được xem là hoàn tất khi các thao tác đó sử dụng các tham số đã được tuần tự hóa và có độ bao phủ cho thấy injection được ngăn chặn.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- java, sql
- Lĩnh vực
- databases, security
- Loại issue
- Tính năng
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 25/100