1. 首页
  2. 数据库
  3. 其它
  4. atdatabases:用于防止SQL注入的数据库的TypeScript客户端 源码

atdatabases:用于防止SQL注入的数据库的TypeScript客户端 源码

上传者: 2021-02-01 22:57:59上传 ZIP文件 872.34KB 热度 9次
从HTML注入安全 使用标记的模板文字进行查询,例如 db . query ( sql `SELECT * FROM users WHERE id= ${ userID } ` ) ; 使得SQL Injection攻击几乎不可能被忽视。 所有@databases库都强制使用sql标记的模板文字,因此您不会意外遗漏它们。 然后将查询作为单独的字符串和值传递到数据库引擎: { text : 'SELECT * FROM users WHERE id=?' , values : [ userID ] } 承诺 所有@databases API的设计都一开始就牢记了承诺。 打字稿 用TypeS
下载地址
用户评论