腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
我应该迁移到
MongoDB
来避免Rails中的SQL注入
漏洞
吗?
、
、
、
、
最近披露的一个Rails SQL注入
漏洞
引起了人们的极大关注。我并不精通如何处理安全问题,所以我很紧张。我听说
MongoDB
不容易受到这种攻击。 这是永久迁移到
MongoDB
的一个好理由吗?
浏览 4
提问于2013-01-19
得票数 2
回答已采纳
1
回答
在
MongoDB
上“部分启用身份验证”是什么意思?
、
我在Shodan上扫描了我的服务器IP,我注意到它列出了我的
MongoDB
与“认证部分启用” 现在,我找不到它的实际含义。我确信我以正确的方式设置了身份验证,但“部分”这个词与我有关。
浏览 18
提问于2020-09-23
得票数 7
回答已采纳
1
回答
如何与电子安全地与
数据库
通信?
、
、
我正在创建一个连接到
数据库
的电子应用程序,并发布和获取检索和插入数据的请求,问题是我在代码中定义了我的
数据库
uri ( im使用
mongodb
)就像上面的例子一样,但是如果我打包我的电子应用程序
浏览 4
提问于2022-03-15
得票数 0
回答已采纳
1
回答
MongoDB
数据库
易受恶意npm包攻击吗?
、
、
、
、
使用
MongoDB
数据库
的node js应用程序是否容易受到恶意npm包的攻击?如果是这样的话,
mongoDB
对什么安全威胁免疫?(即跨站点脚本?)
浏览 39
提问于2021-08-26
得票数 0
1
回答
如何避免NoSQL盲(睡眠)注入
、
、
、
、
在扫描我的应用程序中是否存在
漏洞
时,我发现了一个高风险错误:谢谢你,安舒
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
1
回答
NoSql
数据库
的安全实践是什么?
、
我想知道保护NoSql
数据库
(如
MongoDB
)的最佳实践是什么。这怎么可能呢?有小费吗?
浏览 0
提问于2013-03-07
得票数 2
回答已采纳
2
回答
具有
MongoDB
/ Django形式的XSS
、
、
我正在运行一个100%的NoSQL后端(
MongoDB
),并使用Django进行开发。我需要多担心XSS (据我所知,在使用
MongoDB
时不可能得到SQL注入) 由于我的大多数表单都是通过AJAX...is提交的,所以只需对所有传入数据使用Django +一个开源清理库()即可?
浏览 1
提问于2011-09-28
得票数 0
2
回答
它的
MongoDB
是否适用于身份验证和敏感操作?
、
、
、
我
数据库
中的记录可能每秒都会变得越来越糟。
MongoDB
是否适用于此计划?为什么?
浏览 2
提问于2012-09-08
得票数 1
回答已采纳
1
回答
使用Pymongo关闭单神进程
、
、
、
如何使用pymongo终止python进程?基本上,相当于用在芒果壳里。
浏览 4
提问于2016-01-12
得票数 1
回答已采纳
2
回答
Java Driver:如何从
MongoDB
Driver插入任何集合
、
、
,它接受2个参数作为字符串,arg1是集合,arg2是函数,arg2是对象的散列foo(String collection, String object): /*and我有来自
mongoDB
我想用比shell提供的更好的输出来可视化某人的
mongoDB
数据。
浏览 3
提问于2013-07-18
得票数 0
1
回答
如何修复package.json中的所有
漏洞
、
、
我正在使用
MongoDB
、Express、Passport、Bcrypt.js等工具编写一个登录/注册表单。当我运行'npm‘时,它告诉我我有
漏洞
,我克隆了这个文件并运行了'npm审核修复’,它成功了!但是它并没有修复所有的
漏洞
,所以我在克隆的文件上运行了'npm审核修复-强制‘’,然后它就崩溃了。如何在不破坏代码的情况下修复这些
漏洞
?
浏览 4
提问于2022-11-11
得票数 0
1
回答
Injection应用程序在
MongoDB
连接上返回NoSQL注入
、
这三种反应各不相同,暗示
MongoDB
注入成功。
浏览 4
提问于2016-04-27
得票数 0
回答已采纳
1
回答
通过代理服务器启用对
数据库
的远程访问
、
、
、
创建类似代理服务器的最简单的方法是什么,这样我的开发团队就可以从任何地方访问
数据库
了?我不是网络专家或系统管理员--我会担心在代理服务器上犯错误并造成安全
漏洞
。我也不喜欢做社交活动。我希望有某种SaaS服务来达到这个目的。如何通过代理服务器启用
Mongo
浏览 0
提问于2022-07-15
得票数 1
2
回答
在插入
MongoDB
(
MongoDB
+Node js combo)之前,我需要对用户输入进行清理吗?
、
我正在使用
MongoDB
和NodeJS,我想知道在插入/更新
数据库
文档之前是否需要清理数据。我知道PHP有
漏洞
,但我正在使用Node/Mongo (本机驱动程序)组合,但仍然不确定是否需要对用户输入进行清理。
浏览 2
提问于2015-06-02
得票数 24
2
回答
所有的
漏洞
都可以利用吗?
、
、
我理解
漏洞
和
漏洞
之间的区别,但是当我浏览
漏洞
数据库
时,我看到了更多的
漏洞
和更少的
漏洞
。对于每个被发现的
漏洞
,难道不应该至少有一个
漏洞
被利用吗?不是所有的
漏洞
都可以利用吗?我想说的是,当我在带有特定CVE ID的
漏洞
数据库
上搜索
漏洞
时,无法保证可以利用该
漏洞
进行攻击。如果一个
漏洞
不能被利用,它如何被认为是一个
漏洞
?
浏览 0
提问于2017-04-07
得票数 7
回答已采纳
1
回答
使用MongoClientSettings时无法进行身份验证
、
我正在尝试连接到一个
MongoDb
数据库
。我的客户: ASP.NET核心2和
MongoDb
.Driver 2.6.1 我的服务器:
MongoDb
3.6.5社区版,独立(没有复制集),64位在Windows 2016上.->
MongoDB
.Driver.MongoAuthenticationException:无法在
数据库
'myDatabaseName‘上验证用户名'myUsername’。->
MongoDB
.Driver.Mo
浏览 0
提问于2018-05-28
得票数 5
回答已采纳
4
回答
查看我的
MongoDB
,得到一个不同寻常的dbs
、
所以今天我在我的
MongoDB
上输入show dbs。除了我通常的dbs之外,还有一个额外的hacked_by_unistellar。有人知道我在这里能做什么吗?
浏览 1
提问于2019-05-09
得票数 2
1
回答
MongoDB
NoSQLi在驾驶舱CMS中的应用$func?
、
、
、
据我所知,PHP代码使用MongoLite连接到
MongoDB
,该
漏洞
是允许以JSON/BSON而不是字符串形式提供数组的PHP代码。数组使用$func调用var_dump,并转储变量“user”以公开
数据库
中的所有用户数据。var_dump如何知道如何读取用户变量?从PHP代码中的过程和对
数据库
的访问来看,这看上去如何?在损坏机器之后,它似乎甚至使用了Sqlite3 db。 NoSQLi在
MongoDB
版本2.4之后是只读的吗?
浏览 0
提问于2021-08-18
得票数 1
1
回答
无法连接到mongo db
知道为什么我不能连接到mongo
数据库
吗?我刚刚在这个https://linuxize.com/post/how-to-install-
mongodb
-on-debian-9/之后的一个新debian上安装了它。Mongo启动日志:https://hastebin.com/iyelaxasec.mdbaseUser@vmd54274:~$ mongoconnecting t
浏览 0
提问于2020-06-17
得票数 1
回答已采纳
1
回答
MongoDB
-将文档转换为其他文档并使用Nodejs进行更新
、
我计划使用
MongoDB
NoSQL
数据库
来玩电子游戏,但是我想知道一些我不是很清楚的事情,到目前为止我还没有找到答案。或者它可能不是副本,而是直接的某种奇怪的链接,就像我们过去使用ID字段处理SGBD
数据库
一样。我只是在想,我的
数据库
不是写的,我想对设计做出最好的选择。我以前从来没有用过NoSQL的东西,我正在尝试设计它,但我仍然有很多误解和来自SGBD DB的“糟糕”实践。顺便说一下,
mongoDb
是一个安全
漏洞
(默认情况下没有密码,等等),你有用
MongoDb
保护
浏览 0
提问于2014-01-10
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
MongoDB创建数据库
MongoDB数据库建模
MongoDB数据库教程!
PyCharm配置MongoDB数据库
MongoDB数据库数据操作
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券