Mysql
 sql >> Base de données >  >> RDS >> Mysql

Comment empêcher l'injection sql dans nodejs et séquelle?

Sequelize échappe aux remplacements, ce qui évite le problème au cœur des attaques par injection SQL :les chaînes non échappées. Il prend également en charge les paramètres de liaison lors de l'utilisation de SQLite ou PostgreSQL, ce qui atténue davantage le risque en envoyant les paramètres à la base de données séparément de la requête, comme documenté ici :