DataStax Java Driver, düz metin CQL kullanıldığında CQL enjeksiyon saldırısına maruz kalıyor mu? QueryBuilder yardımı kullanmak ister misiniz?Datastax Java Driver, enjeksiyon saldırısına karşı hassas mı?
cevap
Güvenlik hazırlanmış tablolar aracılığıyla artık her yerde kullanılabilir olması: https://issues.apache.org/jira/browse/CASSANDRA-2475
da
NoSQL Injection? (PHP->phpcassa->Cassandra)
Ve http://mail-archives.apache.org/mod_mbox/cassandra-user/201107.mbox/%[email protected]%3E http://osgeo-org.1560.x6.nabble.com/CQL-injection-is-it-even-possible-td4976463.html
Mükemmel cevap ... ama ne yazık ki kabul edilmedi. Sql (cql?) Enjeksiyonunu engelleyen yeni dokümanlar: http://www.datastax.com/documentation/developer/java-driver/1.0/index.html#java-driver/quick_start/qsSimpleClientBoundStatements_t.html –
Bkz Öyle olsaydı, ben geliştiriciler olarak kabul olacağını düşünüyorum sürücüdeki bir hata ve düzeltin. – Raedwald