(5) SQL Injection Mongodb Chỉ đơn giản thế này là XONG PHIM và cách phòng chống | Node.js Backend

Поделиться
HTML-код
  • Опубликовано: 27 ноя 2024

Комментарии • 22

  • @truonghung9618
    @truonghung9618 Год назад +3

    Kiến thức của a thật đáng ngưỡng mộ :)))

  • @thangtraninh5857
    @thangtraninh5857 Год назад

    Trước giờ sử dụng mongoose nghĩ là nó xử lý sql injection rồi. Hên xem được clip của a. Cảm ơn a để giúp e cập nhật kiến thức

  • @nhatminhnguyenquang7965
    @nhatminhnguyenquang7965 Год назад

    cảm ơn anh về kiến thức vừa rồi ❤

  • @MinhNguyen-xu9qj
    @MinhNguyen-xu9qj Год назад +1

    Khi dùng JWT thì có cần thiết dùng sanitize nữa ko ạ

    • @anonystick
      @anonystick  Год назад

      Hai cái khác nhau, không liên quan nha em

    • @thaingocnguyen1015
      @thaingocnguyen1015 Год назад

      password k match thì cũng k cấp token, nên theo mình case này k cần cũng đc

  • @sonht1109
    @sonht1109 Год назад +1

    Hello a. Em có xem khá nhiều video của anh, em thấy khá thú vị vì nó đều liên quan thực tiễn. Anh cho em em hỏi một chút là, trong các dự án ví điện tử nodejs, việc chuyển tiền từ tài khoản A sang tài khoản B nên được thực hiện như nào để đảm bảo việc update số dư của A và B luôn đúng, ngay cả trong trường hợp trong khi A chuyển cho B thì C và D cũng chuyển cho B ạ ? Câu hỏi này em cũng gửi qua fb rồi ạ. Em cảm ơn a nhiều ạ

    • @anonystick
      @anonystick  Год назад +1

      Cảm ơn em. Câu hỏi khá hay và để giải thích thì một hai câu thì cũng khó. Để anh vẽ bức tranh nha

    • @sonht1109
      @sonht1109 Год назад

      @@anonystick dạ

    • @sonht1109
      @sonht1109 Год назад

      @@anonystick cái này cũng liên quan tới task e đang làm nên e tiện hỏi a luôn :v

    • @marsulami6610
      @marsulami6610 Год назад +1

      keyword là transaction nha bạn

    • @sonht1109
      @sonht1109 Год назад +1

      @@marsulami6610 em cảm ơn ạ

  • @mquang1.2.3
    @mquang1.2.3 Год назад +1

    Em có hash thằng password khi lưu trong db thì dùng cách của hacker anh dùng ở trên thì nó bị lỗi lúc compare password luôn, nó không trả về giá trị vậy có cần phải dùng đến thằng sanitize không ạ.

  • @MsHaTrang
    @MsHaTrang Год назад +1

    Em làm backend dùng db là postgres thì có gói nào tương tự để chặn việc này không anh?

    • @anonystick
      @anonystick  Год назад +1

      Có nhiều á em. Em nên sử dụng sanitize á

  • @kidqn
    @kidqn Год назад +1

    SQL Injection đúng là vấn đề cần cân nhắc khi code BE :D e thấy quá nguy hiểm lun anh kk. Bên FE Angular cũng có hàm tương tự để check HTML content

  • @manhhoach2575
    @manhhoach2575 Год назад

    e query theo username, rồi mới check pass thì sql injection coi như vô dụng a nhỉ

  • @samaHama-wfssa
    @samaHama-wfssa Год назад

    em code cái mysql, em ko làm theo kiểu cộng chuỗi mà ném nó vào một làm khác cho nó xử lý đầu vào rồi mới truy vấn