任何熟悉Cassandra引擎(通过使用phpcassa lib的PHP的人)都可以立即了解sql注入攻击向量的推论吗?如果是这样,有没有人试图建立最佳实践来阻止它们?如果没有,有人愿意吗? )
最佳答案
否。phpcassa使用的Thrift层是一个rpc框架,不基于字符串解析。
关于nosql - NoSQL注入(inject)? (PHP-> phpcassa-> Cassandra),我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/5998838/