code-injection

code-injection

文章 0 浏览 6

后置参数不可注入

我想了解为什么不能以 POST 参数形式注入 sql 语句。我用 sqlmap 和手动尝试过,但没有成功。 有一个定义的函数: function mysql_get_result($sQuery…

薆情海 2024-12-26 13:33:46 2 0

允许用户输入 HTML - 这明智吗?

我的网站允许人们(任何拥有免费帐户的人)输入文本。到目前为止,我一直在删除 HTML 标签等,以确保它们不能输入任何恶意内容。然而现在,客户询问是…

余厌 2024-12-26 09:41:07 3 0

动态注入一个<对象>标签导致白色闪光

我正在尝试根据命令动态插入一些 HTML/JS/CSS 。 (保持 关闭此代码以提高页面加载速度)。我找到了一个巧妙的方法 为此,插入一个指向 html- 的 HTML…

暖阳 2024-12-25 11:41:17 4 0

C++:从 64 位进程注入 32 位目标

我最近用 C++ 编写了一个 DLL 注入器,其要求如下: 注入过程(我们称之为“注入器”)以及要注入的 DLL (注入)存在于 64 位和 32 位变体中。根据目…

口干舌燥 2024-12-25 10:06:41 4 0

祖先对象中的 ZF2 依赖注入

我的目标是使用 setter 在祖先对象中使用 DI,这样我就有了祖先对象的通用 DI。例如,我的其他模型继承的抽象模型类,预先配置了实体管理器等。 到目…

审判长 2024-12-25 02:51:22 4 0

使用 Javascript 注入访问网站上的文本

我想使用 JavaScript 注入访问网站上的特定文本。 然而,浏览 HTML,我发现其中大部分都缺少 Id,所以我不知道如何访问文本。 例如,HTML 的两行如下…

摇划花蜜的午后 2024-12-24 15:45:27 2 0

我如何知道我的网站是否容易受到 SQL 注入攻击?

我知道很多人都问过这个问题,但不幸的是我找不到我的问题的正确答案。 在我读过的所有有关 SQL 注入的文章中,他们都讨论了这样的 URL: http://www.…

纵山崖 2024-12-24 01:13:37 3 0

这是某种 CakePHP 黑客攻击吗?

前几天有人联系我,询问 CakePHP 网站上的一些奇怪的错误消息。我们看到如下错误: 预期失败: 此服务器无法满足 Expect 请求标头字段中给出的期望。 …

少年亿悲伤 2024-12-23 07:10:23 1 0

使用 SQL 参数保护我的应用程序免受注入攻击

我无法在 Delphi 中使用 SQL 参数,如果我尝试使用它们来保护我的登录表单,则会在登录时收到以下错误 [0x0005]不支持的操作 我正在使用的代码是: SQ…

山有枢 2024-12-22 21:58:58 1 0

遇到微软绕路的麻烦

我正在尝试与微软绕道进行一些基本的挂钩,但我无法让它工作。我基本上使用了在此线程中发布的代码: 如何我在 C/C++ 中挂钩 Windows 函数? 但没有骰…

ら栖息 2024-12-22 15:38:30 6 0

使用 @Transactional 的 Java Spring 和 Groovy 应用程序 - 注入返回“代理”而不是所需的类型

我已将一些 groovy 文件添加到现有的 java + spring 项目中。 该项目正在运行(即通过了测试)。 我将“@Transactional”添加到其中一种常规方法中,…

夕嗳→ 2024-12-22 04:34:01 5 0

如何使用预准备语句防止 C 语言中的 SQL 注入?

我必须保护我的软件免遭 SQL 注入。 这是我的 C 代码的示例: char myquery[QUERY_LEN]; sprintf(myquery, "select * from patient p where p.id_doc=…

暗地喜欢 2024-12-22 04:09:39 4 0

在 Spring 中为属性注入动态值

我对 Spring 非常陌生,在通过各种来源(书籍和互联网)浏览 DI 主题时,我看到了定义 bean 配置的以下模式: 例如,我们有一个类“SampleApp” publi…

嘦怹 2024-12-21 09:00:30 3 0

网络注入攻击

我从我的服务器获取日志手表, /?page=/../../../../../../../etc/passwd HTTP 响应 200 /?mod=../../../../../../../proc/self/environ%2500%2520HTT…

箜明 2024-12-20 23:57:16 0 0

我可以将参数作为比较运算符绑定到 PDO 语句吗?

这种代码 class opinion { private $dbh; var $opinionid,$opinion,$note,$actorid,$dateposted; var $isnew=FALSE; function loadby($column,$value,…

七度光 2024-12-20 03:36:02 8 0
更多

推荐作者

李珊平

文章 0 评论 0

Quxin

文章 0 评论 0

范无咎

文章 0 评论 0

github_ZOJ2N8YxBm

文章 0 评论 0

若言

文章 0 评论 0

南…巷孤猫

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文