当前位置: 首页 > news >正文

没有网站做淘宝客html5响应式网站

没有网站做淘宝客,html5响应式网站,免费h5制作网站,北京建筑公司GraphQL概述 GraphQL是一种查询语言#xff0c;用于API设计和数据交互#xff0c;不仅仅用于查询数据库。GraphQL 允许客户端在一个请求中明确地指定需要的数据#xff0c;并返回预期的结果#xff1b;并且将数据查询和数据修改分离开#xff0c;大大增加灵活性。GraphQL…GraphQL概述 GraphQL是一种查询语言用于API设计和数据交互不仅仅用于查询数据库。GraphQL 允许客户端在一个请求中明确地指定需要的数据并返回预期的结果并且将数据查询和数据修改分离开大大增加灵活性。GraphQL正在迅猛发展但也存在着一些安全问题。 GraphQL查询 GraphQL支持多种查询方式Query、Mutation、Subscription、Input、Enum、Union、Interface 其中Query是GraphQL最常用的一种方式用于从服务端获取数据使用Query可以指定需要返回的字段以及过滤条件。 例如请求服务器返回用户ID为1的用户名和电子邮件地址 query{user(id:1){nameemail} } Mutation用于在服务端修改或添加数据。 例如请求服务器将用户ID为1的用户名更改为name1 mutation{updateUserName(id:1,name:name1){idnameemail} } Subscription允许客户端通过WebSocket连接实时接收来自服务器的数据更新。比如可以应用于在线聊天等。 例如订阅一个名为Message频道并有消息时返回消息内容 subscription{Message(channel:chat){contentauthor} } GraphQL注入利用 接口名称通常带有graphql字眼查询语法是以query作为开头的。 存在GraphQL注入时可以进行越权查询敏感数据等操作比如ssrf利用。 比如 POST /graphql HTTP/1.1 Host: graphqlapp.herokuapp.com Content-Type: application/json{query:\n query IntrospectionQuery {\n __schema {\n queryType { name }\n mutationType { name }\n, variables:{host:test.com,port:80 } } 这里就可以利用ssrf。利用host:xx.dnslog.cn GraphQL注入防御建议 限制查询的访问权限限制查询返回的字段和数据量检查输入参数的合法性限制查询语句的复杂性GraphQL支持嵌套查询和参数化查询。
http://www.dnsts.com.cn/news/100402.html

相关文章:

  • 网站建设服务文案成都seo外包
  • 太原建站培训wordpress伪静态配置不了
  • 台州专业做网站网站建设的重要性 学校
  • 网站建设需要的图片怎么弄金华义乌网站建设
  • 网站开发公司报价单模板电商开放平台
  • 网站建设文化哪家好网件路由器登录网址
  • 微软网站开发技术深圳代理记账多少钱
  • 企业管理培训课程机构营销型企业网站优化
  • 什么视频网站可以做链接dreamwear做网站
  • 贵阳做网站设计wordpress取自定义字段
  • 如何在万网建设网站如何修改wordpress登入地址
  • 太原免费建站绵阳网站建设scmmwl
  • 怎么制作企业网站外贸公司网站开发步骤
  • 营销网站的建立wordpress 外链视频
  • 小米路由器mini做网站wordpress 最强大主题
  • 免费营销型网站模版十堰秦楚网最新消息十堰秦
  • 网站推广策划方案毕业设计网站建设-搜遇网络
  • 西安电子商务网站开发有名的wordpress主题商
  • 营销网站建设的步骤好孩子官方网站王建设
  • 泰州做网站价格深圳市做网站的企业
  • 石家庄建站平台双鸭山seo
  • 做网站公司青岛做公司网站可以抄别人的吗
  • 网站在线帮助如何设计wordpress注册登录页面
  • php网站截图百度账号注册
  • 开发网站的流程是wordpress 数据库优化插件
  • 技术支持 佛山网站建设wordpress怎么显示摘要
  • dream8网站建设教程视频凡科小程序教程
  • 传媒公司网站建设方案如何做网站卡密
  • 照明灯企业网站织梦模板建设工程消防设计备案哪个网站
  • iis做的网站手机怎么访问网站建设管理工作经验介绍