有没有可能封装一个脚本库,将hook的数据写入到MySQL
各位大佬,有没有可能封装一个 把数据写入MySQL的库。比如我从网页获取了一段json数据。然后调用这个封装的库,直接把数据写入到指定的MySQL数据表。(以前采用的方式是,把这个数据发送到自己的服务器处理写入) https://labs.mysql.com/
@王一之 这个好像是mysql的http插件?
https://stackoverflow.com/questions/3020751/can-javascript-connect-with-mysql
如果开启http的话可以通过js控制吧 李恒道 发表于 2023-2-24 10:54
https://labs.mysql.com/
@王一之 这个好像是mysql的http插件?
https://stackoverflow.com/questions/3020 ...
我没了解过,我的态度是 没必要。
直接js调用数据库,安全问题很大
一般都是写后端,然后处理然后进数据库 不建议直接前端访问MySQL,安全隐患很大。
比方说我把你的脚本拿下来,解混淆或者抓个包,你数据库账号密码全出来了。
不要说专门建个低权限账号什么的,你留了口子就会有隐患。现在普遍的做法是,做个自己的后端,可以拿python flask写个简易的后端程序,脚本只提交数据,SQL语句在后端Python执行。再套个WAF自动处理一些注入问题。
页:
[1]