prevent SQL injection by parameterization
未关闭
- 主要语言
- Java
- 星标
- 6.4k
- 派生
- 1.2k
- 平均合并
- 1 天 23 小时
- 30 天内合并 PR
- 115
描述
**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。
**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817
贡献指南
调研方向
该 issue 没有列出文件、测试或入口点。先定位构建查询、删除和插入所需 SQL 的 Java 路径,然后查看链接的讨论以确定范围。完成应意味着这些操作使用序列化参数,并且有覆盖证明注入得到了阻止。
由索引模型根据 Issue 内容生成。
评估
- 技术栈
- java, sql
- 领域
- databases, security
- Issue 类型
- 功能
- 难度
- 5/5
- 预计耗时
- 一周以上
- 活跃度
- 停滞
- 描述清晰度
- 需要澄清
- 新手友好度
- 25/100