首页 > 解决方案 > 用户定义的 WHERE 子句安全性

问题描述

允许用户在浏览器的 html 元素中定义任何WHERE子句有多安全。<textarea>然后,我的服务器会将静态SELECT语句(例如“ select * from tableA”)与用户定义的WHERE子句连接起来以获取数据。

它有多安全?

标签: postgresqlsecurity

解决方案


推荐阅读