http://v.youku.com/v_show/id_...html
之前一直有印象 mongodb 的查詢不一樣於 sql 的查詢,由於沒有字符串拼接不會出現相似 sql 注入的問題. 可是這個視頻一個簡單的例子就給出了 noSQL 環境下的注入的思路.git
那其實做爲一個web開發者, "永遠不相信用戶的輸入"就應該做爲本身的座右銘.github
視頻中說起的兩個庫的連接以下web
Celebrate https://github.com/continuati...mongodb