NoSQL 数据库架构中的注入是否也称为 SQL 注入?

信息安全 sql注入 术语 owasp-前十名 nosql
2021-08-10 07:13:59

NoSQL 数据库架构中的注入是否也称为 SQL 注入,它仍然是OWASP 2013 Top 10类别 A1 注入的一部分吗?

例如,与以下数据库架构通信的代码注入:

  • Hadoop/HBase
  • 卡桑德拉
  • 弹性搜索
  • MongoDB
  • 沙发数据库
  • 伯克利数据库
2个回答

这些被称为NoSQL 注入而不是 SQL 注入。

您可以在OWASP 测试指南中找到有关 NoSQL 注入的更多信息

NoSQL数据库架构中的注入是否也称为SQL注入...

不,它不称为“SQL 注入”,而是称为“NoSQL 注入”,您可以在OWASP 撰写的题为“NoSQL 注入测试”的文章中了解更多信息。

...它仍然是 OWASP 2013 Top 10,A1 类注射剂的一部分吗?

是的,这是一种注入类型,因此它也被归类为 OWASP A1 类。