SQL 주입 Azure DocumentDB 저장 프로 시저를 어떻게 피할 수 있습니까?Azure DocumentDB 저장 프로 시저에서 SQL 주입 방지
입력 사항 (허용 된 문자)을 제외하고 여기서 가장 좋은 방법은 무엇입니까? 예
취하는 MSDN 예에서 적응 다음 프로 시저 : S1 파라미터에 SQL 질의를 주입 표준 예는
function simple_sp(s1) {
var context = getContext();
var collection = context.getCollection();
var response = context.getResponse();
collection.queryDocuments(collection.getSelfLink(),
'SELECT * FROM Families f where f.id = "' + s1 + '"', {},
function(res){}
);
}
있다. 지금까지 쿼리를 매개 변수화하는 방법을 찾지 못했습니다.