IDONTSUDO
@IDONTSUDO
ЧСВ программистов идет в комплекте с первой IDE.

Nosql уязвимость mongoDb, как не допустить?

Я нашел у mongoDB. Функционал для генерации object Id документа. И по скольку мне нужно делать микросервисы. Я хочу его использовать для генераций, ссесий. Я не могу сделать эту генерацию через какую либо ODM. Если я сделаю ее через нативный драйвер, приведет ли то к NoSQL уязвимости? И если это приведет к уязвимости, то как защитить базу?


Чтобы сгенерировать новый ObjectId, используя ObjectId()уникальную шестнадцатеричную строку:

x = ObjectId ()

ObjectId ( "507f1f77bcf86cd799439011" )
  • Вопрос задан
  • 285 просмотров
Решения вопроса 1
Robur
@Robur
Знаю больше чем это необходимо
Если я правильно вас понял - то вы хотите использовать ObjectId для генерации ID сессии.
Первый вопрос - зачем?
Второй - чем не угодили любые другие способы генерации Id - тот же UID
Третий - зачем вам ID сессии вообще, если у вас JWT - который сам по себе и есть токен сесии? Кладите туда всю нужную инфу, подписывайте, проверяйте подпись при запросе и будет вам счастье.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы