Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Sanitize user input to prevent SQL injections

Abierto
#1,889 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
20/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
javascript

Línea de trabajo

Comienza rastreando los controladores de usuario que aceptan anonymousId y reproduce la entrada proporcionada para confirmar si aparecen campos sensibles en la salida del error. Determina los límites existentes del proyecto para el manejo de entradas y las consultas a la base de datos antes de elegir un enfoque. Se considera terminado cuando la inyección ya no expone campos no relacionados y un anonymous ID inexistente devuelve un resultado vacío.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Description

It would be great if we have a sanitize() function fo user input tool to prevent SQL injection. Consider this code

{
  "anonymousId": some_user_input,
  "email": "[email protected]"
}

if user sends SQL injection some_user_input= "0" or something=1 or anonymousId="0", then the result will be

{
  "anonymousId": "0\" or something=1 or anonymousId=\"0",
  "email": "[email protected]"
}

and the error output will contain secure information about all available fields.

Expected Behavior

empty result as there is no such anonymous id "0" or something=1 or anonymousId="0"

Current Behavior

and the output will contain secure information about all available fields.

Context

This is classical SQL injection which possibly appears in every user controller where controller expects user input

Possible Solution

Provide sanitize() function which prevent SQL injections

Lenguaje dominante
JavaScript
Estrellas
77
Forks
70
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de commercetools/nodejs

Todos los issues de commercetools/nodejs

Issues similares

Más issues de JavaScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.