【发布时间】:2011-09-07 11:02:29
【问题描述】:
由于 App Engine 实际上并不使用 SQL,这是否意味着 App Engine 应用可以免受 SQL 注入攻击?
【问题讨论】:
-
如果您可以明确指出 App Engine 不会在任何地方(直接通过前端或后端某处)使用 SQL,那么它就不会受到此类攻击。否则,谁知道呢。
-
你指的是Datastore吗?
标签: sql security google-app-engine sql-injection