Domande con tag 'nosql'

1
risposta

Cosa sono le pratiche di sicurezza per i database NoSql [duplicato]

Voglio sapere quali sono le best practice per proteggere NoSql database come MongoDB . Come è possibile? Qualche consiglio?     
posta 07.03.2013 - 09:52
0
risposte

Elastisearch implicazioni dell'iniezione NoSQL?

Sto testando un'applicazione web e ho trovato un parametro vulnerabile all'iniezione NoSQL (Elastisearch). Il parametro è denominato username ed è l'unico parametro nella richiesta HTTP. Come risposta, ottengo solo un messaggio vero / falso a...
posta 01.03.2017 - 00:00
0
risposte

Aiuta a iniettare un MongoDB utilizzato da un'applicazione web Python

questo è un seguito di questo thread . Quindi sto cercando di eseguire un'iniezione NoSQL su un'applicazione web che è scritta in Python e si connette a un backend MongoDB. Il problema che sto avendo è che non sono in grado di inviare il caratt...
posta 04.07.2016 - 21:04
2
risposte

Qualunque server SQL / noSQL accetta * (asterisco) come carattere jolly?

Sto testando un sito Web e ho trovato un endpoint che accetta un indirizzo e-mail e restituisce una risposta HTTP 200 se tale e-mail è registrata, o 401 se tale e-mail non è registrata. Ma ho anche notato che è possibile usare caratteri jolly co...
posta 04.11.2016 - 18:31