Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 28.04.2015, 23:15
Аспирант
Отправить личное сообщение для madgals Посмотреть профиль Найти все сообщения от madgals
 
Регистрация: 27.12.2008
Сообщений: 53

Node.js безопасность пользовательского ввода
Собственно, сабж. Кто как проверяет пользовательские данные на ноде или io ? для меня область сравнительно новая и в php уже давно все исхожено, что можно, а тут вот чет призадумался. Как обезопасить ввод пользователя, учитывая что я его сохраняю в mongodb ? т.е. как обычно в данном стеке технологий избегают разного рода атак ?
Ответить с цитированием
  #2 (permalink)  
Старый 29.04.2015, 08:41
Аватар для Gozar
Отправить личное сообщение для Gozar Посмотреть профиль Найти все сообщения от Gozar
 
Регистрация: 07.06.2007
Сообщений: 7,504

Если ты про sql, то вот тебе ссыль
http://blog.websecurify.com/2014/08/...d-mongodb.html

Если ты про спец символы как в php, то я хз есть ли подобное в nodejs.

Считаю, что sql защита должна быть на уровне драйвера. Ака pdo->bindParam. В остальном проверять текст на XSS и на то, что вставляешь в запрос строку, а не объект например
__________________
Последний раз редактировалось Gozar, Сегодня в 24:14.

Последний раз редактировалось Gozar, 29.04.2015 в 08:51.
Ответить с цитированием
  #3 (permalink)  
Старый 29.04.2015, 23:21
Аспирант
Отправить личное сообщение для madgals Посмотреть профиль Найти все сообщения от madgals
 
Регистрация: 27.12.2008
Сообщений: 53

А есть общепринятые практики в связке с mongoDB?
Ответить с цитированием
  #4 (permalink)  
Старый 29.04.2015, 23:22
Аватар для Gozar
Отправить личное сообщение для Gozar Посмотреть профиль Найти все сообщения от Gozar
 
Регистрация: 07.06.2007
Сообщений: 7,504

Сообщение от madgals
А есть общепринятые практики в связке с mongoDB?
Мне сообщение продублировать?
__________________
Последний раз редактировалось Gozar, Сегодня в 24:14.
Ответить с цитированием
  #5 (permalink)  
Старый 30.04.2015, 18:22
Аспирант
Отправить личное сообщение для madgals Посмотреть профиль Найти все сообщения от madgals
 
Регистрация: 27.12.2008
Сообщений: 53

Сообщение от Gozar Посмотреть сообщение
Мне сообщение продублировать?
Упс. Прочитал "Если ты про sql" и дальше глаз сам мимо проскочил. Спасибо за сцыль.
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужно ли удалять из пользовательского ввода \uFEFF (метка порядка байтов)? Momon Общие вопросы Javascript 5 12.02.2015 13:13
Как ввести в поле ввода значение где есть javascript MOZG Общие вопросы Javascript 8 19.04.2013 10:28
Сохранение пользовательского ввода Shockk Общие вопросы Javascript 1 28.09.2012 09:23
Зависимость полей ввода sakutylev AJAX и COMET 6 07.01.2011 17:10
Переход между окнами ввода при заполнении. Бушка Общие вопросы Javascript 4 25.03.2009 15:40