Kuis NoSQL Injection — Security

Kuis materi NoSQL Injection di Security — uji pemahamanmu dengan pertanyaan pilihan ganda, penjelasan jawaban, dan skor langsung. Main gratis di Hyper Sheets.

Pertanyaan di kuis ini

  1. Operator MongoDB apa yang sering digunakan attacker untuk bypass login dengan arti "not equal"?
  2. Apa masalah pada query MongoDB ini?
    db.users.find({ user: req.body.user, pass: req.body.pass });
  3. Validasi tipe input untuk mencegah NoSQL injection di Express:
    if (typeof req.body.password !== '___') { return res.status(400).send('Invalid'); }