如何保护PostgREST免受sql注入和其他安全问题的影响?

问题描述 投票:0回答:2

我想使用 PostgREST。看起来节省了我很多时间。我担心安全问题。如果有人对此有想法,这对我很有帮助。

postgresql rest postgrest
2个回答
1
投票

您不需要保护 PostgREST 免受 SQL 注入,因为它会清理所有用户输入。 我们还针对 postgrest 运行了一个自动 SQL 注入检测工具,但它没有检测到任何东西。

如果你还是觉得不放心,可以使用WAF解决方案,如https://github.com/p0pr0ck5/lua-resty-waf


0
投票

这是一条评论,stackoverflow需要信誉


嗨,补充@RuslanTalpa 的答案:

  • 参见
    lua-resty-waf
    处的注释:“本质上是被遗弃”。
  • 参见答案日期(2016)。如今,2024 年,PostgREST 已得到 100% 的保护和测试。
© www.soinside.com 2019 - 2024. All rights reserved.