前言
以 MongoDB 為例,介紹「運算子注入」與「語法注入」,應該很多人都聽過SQL Injection(SQL 注入),不過一講到 NoSQL Injection,就會有一種「好像是新型攻擊,好可怕」的感覺吧。但其實本質很單純:「不可信任的輸入把原本的查詢語句弄壞了」,在這一點上,SQL 跟 NoSQL 完全是一樣的。
以 MongoDB 為例,介紹「運算子注入」與「語法注入」,應該很多人都聽過SQL Injection(SQL 注入),不過一講到 NoSQL Injection,就會有一種「好像是新型攻擊,好可怕」的感覺吧。但其實本質很單純:「不可信任的輸入把原本的查詢語句弄壞了」,在這一點上,SQL 跟 NoSQL 完全是一樣的。

















