【发布时间】:2016-02-07 19:06:25
【问题描述】:
总的来说,我对 knex 和数据库还很陌生,所以这是一个初学者问题。 我在knex docs 中没有明确提及这一点。 非原始 knex 查询是否自动“安全”?
其次,对于原始查询,我有几个与此类似的原始语句:
var condition = _.map(ids, function(id) {
return '`id`=' + id;
}).join(' OR ');
knex('categories')
.whereRaw(condition)
.select('*')
.catch(_error.bind(null, cb))
.then(function(res) { ... });
使用here 描述的函数转义条件中的id 是否足以转义该查询?
在这种情况下还需要注意什么?
【问题讨论】:
标签: mysql database escaping knex.js database-security