【问题标题】:Is the following code snippet vulnerable to SQL injection in Rails 5?以下代码片段是否容易受到 Rails 5 中 SQL 注入的影响?
【发布时间】:2022-01-13 23:29:16
【问题描述】:

如果未对 order 参数进行清理,以下代码 sn-p 是否容易受到 Rails 5 中的 SQL 注入的影响?我尝试使用https://rails-sqli.org/rails5 中提供的示例对其进行测试,但引发了 ActiveRecord::UnknownAttributeReference 异常。这是否意味着代码对 SQLi 是安全的?

@exports = Export.for_public.order(params[:order] || 'created_at DESC').page(params[:page])

【问题讨论】:

标签: sql ruby-on-rails sql-injection


【解决方案1】:
猜你喜欢
  • 2015-04-17
  • 1970-01-01
  • 1970-01-01
  • 2012-11-16
  • 1970-01-01
  • 2023-03-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多