Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

214
Views
¿Hay en mongodb algo así como declaraciones preparadas en php por seguridad?

Estoy aprendiendo mongodb y tengo una pregunta importante. ¿Hay algo en mongodb para la seguridad como en php? En php podría usar algo como:

 $stmt = $this->conn->prepare("UPDATE news SET shown = shown+1 WHERE newsID = :newsID"); $stmt->bindValue(":newsID", $id, PDO::PARAM_INT); $stmt->execute();

Pero, ¿qué en mongodb? Es extraño ver la inserción de variables directamente en la declaración de inserción de mongodb como:

 db.products.insertOne( { _id: 10, "item": itemName, "qty": itemQuantity } );

¡Gracias por su explicación!

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

A menos que construyas algo como

 db.products.insertOne( JSON.parse('{ _id: 10, "item": itemName, "qty": itemQuantity }') )

una inyección de SQL sería bastante difícil. Supongo que nadie hace ese código voluntariamente.

Cuando ejecuta una instrucción have como db.find({"someProperty": userInput}) y un hacker intenta pasar {"$exists": true} , resultará en db.find({"someProperty": "{\"$exists\": true}"}) que no debería devolver ningún resultado.

Pero como se mencionó, usar JSON.parse() o similar podría ser una falla de seguridad.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!