apache / apache/iotdb

prevent SQL injection by parameterization

Đang mở
#6,680 2 bình luận 1 reaction 0 người được giao Xem trên GitHub
Ngôn ngữ chính
Java
Star
6.4k
Fork
1.2k
Merge trung bình
1 ngày 23 giờ
Pull request đã merge (30 ngày)
115

Mô tả

**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。

**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Issue không nêu tên tệp, kiểm thử hoặc điểm vào nào. Hãy bắt đầu bằng việc xác định các đường dẫn Java xây dựng SQL cho các truy vấn, thao tác xóa và thao tác chèn, sau đó xem lại cuộc thảo luận được liên kết để xác định phạm vi. Công việc được xem là hoàn tất khi các thao tác đó sử dụng các tham số đã được tuần tự hóa và có độ bao phủ cho thấy injection được ngăn chặn.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java, sql
Lĩnh vực
databases, security
Loại issue
Tính năng
Độ khó
5/5
Thời gian dự kiến
Hơn một tuần
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Cần làm rõ
Mức phù hợp với người mới
25/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.