Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

154
Visualizações
Inyección SQL mssql Node.js

Estoy tratando de evitar una inyección de SQL en mi backend de Node.js. Estoy usando el paquete mssql, estaba haciendo algunas pruebas y descubrí que si en un parámetro está el carácter ', la consulta no funciona (obviamente).

 sql.connect(sqlConfig, function (err) { str_query = 'SELECT * FROM table WHERE notes= '+req.query.notes+''; if (err) console.log(err); var request = new sql.Request(); // query to the database and get the records request.query(str_query, function (err, recordset) { //here do things }

¿Cómo puedo prevenir esto?

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Esto no se ha probado, pero así es como lo haría.

Aquí hay un poco de información sobre lo que está pasando de Google.

Las consultas parametrizadas obligan al desarrollador a definir primero todo el código SQL y luego pasar cada parámetro a la consulta posterior. Este estilo de codificación permite que la base de datos distinga entre código y datos, independientemente de la entrada del usuario.

 sql.connect(sqlConfig, function (err) { str_query = 'SELECT * FROM table WHERE notes=?'; if (err) console.log(err); var request = new sql.Request(); // query to the database and get the records request.query(str_query, [req.query.notes] , function (err, recordset) { //here do things }
about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda