对于 elasticsearch,需要类似于防 sql 注入那一套代码吗?
資深大佬 : kisshere 5
直接使用$_GET[‘query’]不做任何数据处理,会不会出现 elasticsearch 数据泄露等其他安全问题
大佬有話說 (6)
直接使用$_GET[‘query’]不做任何数据处理,会不会出现 elasticsearch 数据泄露等其他安全问题
只要你前后端严格按照 JSON 格式来处理数据,不在序列化后进行字符串拼接,通常不会有注入风险。
剩下的就是不管用什么都要做好的安全策略,比如限制好查询的数据量避免全库导出。