Например, если с PHP всё более-менее понятно, то на Node.js даже если залить умудриться js файл, то он не будет выполняться как PHP скрипт.
Да, возможны SQLi, но как правило в nodejs библиотеках упор сделан на prepared statements, а туда уже SQLi не засунешь... или всё-таки можно?
Был бы очень признателен как идеям "куда копать", так и особенно практическим (кто ломал nodejs based) советам.
Надеюсь тема будет интересна не только мне.
Да, возможны SQLi, но как правило в nodejs библиотеках упор сделан на prepared statements, а туда уже SQLi не засунешь... или всё-таки можно?
Был бы очень признателен как идеям "куда копать", так и особенно практическим (кто ломал nodejs based) советам.
Надеюсь тема будет интересна не только мне.