apache / apache/iotdb

prevent SQL injection by parameterization

未关闭
#6,680 2 条评论 1 个 reaction 已指派 0 人 在 GitHub 查看
主要语言
Java
星标
6.4k
派生
1.2k
平均合并
1 天 23 小时
30 天内合并 PR
115

描述

**Is your feature request related to a problem? Please describe.**
使用SQL查询、删除、插入时 使用 序列化的参数进行 传递, 避免SQL注入导致安全问题。

**Additional context**
https://github.com/eedalong/Apache-IoTDB-Client-CSharp/pull/76#discussion_r918936817

贡献指南

打开贡献指南

调研方向

该 issue 没有列出文件、测试或入口点。先定位构建查询、删除和插入所需 SQL 的 Java 路径,然后查看链接的讨论以确定范围。完成应意味着这些操作使用序列化参数,并且有覆盖证明注入得到了阻止。

由索引模型根据 Issue 内容生成。

评估

技术栈
java, sql
领域
databases, security
Issue 类型
功能
难度
5/5
预计耗时
一周以上
活跃度
停滞
描述清晰度
需要澄清
新手友好度
25/100

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。