Задать вопрос
@SigmaMale
Middle Frontend developer (плюс минус middle)

Опасно ли передавать клиенту параметр _id полученный из БД mongodb?

Добрый день. Опасно ли передавать клиенту параметр _id полученный из БД mongodb?
  • Вопрос задан
  • 118 просмотров
Подписаться 1 Простой Комментировать
Решения вопроса 1
@rPman
Нет не опасно, но пользовательский ввод все равно нужно валидровать
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@prgr146
Web, Osint, IS, Analyst.
Да опасно. Но зависит от конфигурации, при передаче id если он используется в запросах к бд без проверки то это может привести к инъекции. Конечно если конфигурация построена таким образом что защита на максимум то можно не бояться, но лучше этого избежать и найти другой способ для реализации.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы