SQL 인젝션 (SQL Injection) - knex
SQL Injection
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
app.post('/user', async (req, res) => {
const result = await knex.raw(
`INSERT INTO users (name, email) VALUES ('${req.body.name}', '${req.body.email}')`
);
res.send('User added');
});안전한 코드
참조
Last updated