个人网站开发记录(五)二系统后端nodejs

前言

实际上在前面的一系统操作过之后,二系统那个就是照搬改了改接口就是了,好好好,我也是增删改查大师了()

正文

好消息是这次做了防注入的操作了,更好的消息是这次的接口只有两个()

项目结构

和一系统差不多都是分模块的设计,就不放这里了,

防注入设计

就像这样


    let context = req.body.search;
    let lang = req.body.lang;
    let sqlStr =
      "SELECT sentence FROM genshin WHERE sentence LIKE ? AND language = ?";
    let query = db.format(sqlStr, [`%${context}%`, lang]);

使用了db.format()函数将查询字符串中的参数进行格式化。这是一个常见的做法,目的是确保查询中的变量值能够正确地被转义,以防止SQL注入攻击。

结语

对的,这就是我们二系统,前端都是调用的别人的api()

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值