【发布时间】:2015-11-24 08:59:52
【问题描述】:
GraphQL 最近发布,它似乎鼓励在客户端编写您的查询。
- 是什么使得在客户端编写 GraphQL 查询而不是 SQL 查询是安全的?
- GraphQL 不受注入的影响吗?
- 如果让您的查询在客户端非常有用,为什么不制作一个不受注入影响的 SQL 版本?
【问题讨论】:
标签: sql-injection graphql
GraphQL 最近发布,它似乎鼓励在客户端编写您的查询。
【问题讨论】:
标签: sql-injection graphql
由于在 slack 频道中回答的用户没有回答,我将发布他们的答案。
charlie 和 samwgoldman 的答案来自 GraphQL/#general Slack 聊天。
【讨论】: