gpt4 book ai didi

security - 清理 RediSearch 的查询

转载 作者:IT王子 更新时间:2023-10-29 06:04:57 30 4
gpt4 key购买 nike

是否有关于清理 RediSearch 查询词的指南,例如某些字符,例如术语末尾的 * 或术语开头的 @ -query syntax 中具有特殊用途并且在特殊目的不适用的情况下,最好将其中的一些/全部剥离出来以进行查询。另外,我想知道传入任意查询字符串是否存在任何安全隐患。

最佳答案

关于安全性——不,redis 本身确保注入(inject)是不可能的。您可能想要检查字符串长度等方面的限制。在最坏的情况下(除了错误),格式错误的查询将导致返回语法错误。

Re syntax - 是的,确保像 @!{}()|-=> 这样的保留符号被转义或去除。

关于security - 清理 RediSearch 的查询,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52606443/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com