(5) SQL Injection Mongodb Chỉ đơn giản thế này là XONG PHIM và cách phòng chống | Node.js Backend

Поділитися
Вставка
  • Опубліковано 25 січ 2025

КОМЕНТАРІ • 23

  • @truonghung9618
    @truonghung9618 2 роки тому +3

    Kiến thức của a thật đáng ngưỡng mộ :)))

  • @thangtraninh5857
    @thangtraninh5857 Рік тому

    Trước giờ sử dụng mongoose nghĩ là nó xử lý sql injection rồi. Hên xem được clip của a. Cảm ơn a để giúp e cập nhật kiến thức

  • @kidqn
    @kidqn 2 роки тому +1

    SQL Injection đúng là vấn đề cần cân nhắc khi code BE :D e thấy quá nguy hiểm lun anh kk. Bên FE Angular cũng có hàm tương tự để check HTML content

  • @spycho_gg
    @spycho_gg 20 днів тому +1

    vậy sao không dùng Joi Validation ạ

  • @nhatminhnguyenquang7965
    @nhatminhnguyenquang7965 2 роки тому

    cảm ơn anh về kiến thức vừa rồi ❤

  • @manhhoach2575
    @manhhoach2575 2 роки тому

    e query theo username, rồi mới check pass thì sql injection coi như vô dụng a nhỉ

  • @samaHama-wfssa
    @samaHama-wfssa 2 роки тому

    em code cái mysql, em ko làm theo kiểu cộng chuỗi mà ném nó vào một làm khác cho nó xử lý đầu vào rồi mới truy vấn

  • @mquang1.2.3
    @mquang1.2.3 Рік тому +1

    Em có hash thằng password khi lưu trong db thì dùng cách của hacker anh dùng ở trên thì nó bị lỗi lúc compare password luôn, nó không trả về giá trị vậy có cần phải dùng đến thằng sanitize không ạ.

  • @MsHaTrang
    @MsHaTrang 2 роки тому +1

    Em làm backend dùng db là postgres thì có gói nào tương tự để chặn việc này không anh?

    • @anonystick
      @anonystick  2 роки тому +1

      Có nhiều á em. Em nên sử dụng sanitize á

  • @MinhNguyen-xu9qj
    @MinhNguyen-xu9qj 2 роки тому +1

    Khi dùng JWT thì có cần thiết dùng sanitize nữa ko ạ

    • @anonystick
      @anonystick  2 роки тому

      Hai cái khác nhau, không liên quan nha em

    • @thaingocnguyen1015
      @thaingocnguyen1015 Рік тому

      password k match thì cũng k cấp token, nên theo mình case này k cần cũng đc

  • @sonht1109
    @sonht1109 2 роки тому +1

    Hello a. Em có xem khá nhiều video của anh, em thấy khá thú vị vì nó đều liên quan thực tiễn. Anh cho em em hỏi một chút là, trong các dự án ví điện tử nodejs, việc chuyển tiền từ tài khoản A sang tài khoản B nên được thực hiện như nào để đảm bảo việc update số dư của A và B luôn đúng, ngay cả trong trường hợp trong khi A chuyển cho B thì C và D cũng chuyển cho B ạ ? Câu hỏi này em cũng gửi qua fb rồi ạ. Em cảm ơn a nhiều ạ

    • @anonystick
      @anonystick  2 роки тому +1

      Cảm ơn em. Câu hỏi khá hay và để giải thích thì một hai câu thì cũng khó. Để anh vẽ bức tranh nha

    • @sonht1109
      @sonht1109 Рік тому

      @@anonystick dạ

    • @sonht1109
      @sonht1109 Рік тому

      @@anonystick cái này cũng liên quan tới task e đang làm nên e tiện hỏi a luôn :v

    • @marsulami6610
      @marsulami6610 Рік тому +1

      keyword là transaction nha bạn

    • @sonht1109
      @sonht1109 Рік тому +1

      @@marsulami6610 em cảm ơn ạ