mongodb不存在SQL注入的原因:
當客戶端程序在MongoDB中組合一個查詢時,它會構建一個BSON對象,而不是一個字符串,因此傳統的SQL注入攻擊并不是問題,MongoDB將查詢表示為BSON對象,例如:
BSONObj my_query = BSON ( “name” << a_name ); auto_ptr < DBClientCursor > cursor = c.query (“tutorial.persons” , my_query );
BSONObj my_query = BSON ( “name” << a_name );
auto_ptr < DBClientCursor > cursor = c.query (“tutorial.persons” , my_query );