Задать вопрос
@SigmaMale
Middle Frontend developer (плюс минус middle)

Опасно ли передавать клиенту параметр _id полученный из БД mongodb?

Добрый день. Опасно ли передавать клиенту параметр _id полученный из БД mongodb?
  • Вопрос задан
  • 126 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Фулстек-разработчик
    16 месяцев
    Далее
  • Академия Eduson
    FullStack-разработчик: тариф PRO
    14 месяцев
    Далее
  • Merion Academy
    Java-разработчик с нуля
    4 месяца
    Далее
Решения вопроса 1
@rPman
Нет не опасно, но пользовательский ввод все равно нужно валидровать
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@prgr146
Web, Osint, IS, Analyst.
Да опасно. Но зависит от конфигурации, при передаче id если он используется в запросах к бд без проверки то это может привести к инъекции. Конечно если конфигурация построена таким образом что защита на максимум то можно не бояться, но лучше этого избежать и найти другой способ для реализации.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы