Carpe Diem

備忘録

2025-01-20から1日間の記事一覧

mongo-go-driver はNoSQLインジェクションに対して強いのか

背景 mongo-go-driver の使い方として次のような書き方がよくあります。 func searchUserByName(collection *mongo.Collection, name string) ([]User, error) { query := bson.M{"name": name} // ここ cur, err := collection.Find(context.Background(), …