parameterized-query

parameterized-query

文章 0 浏览 4

缺少sql注入攻击有错误吗?

如果我们使用最安全的方式来执行查询,例如准备好的语句或参数化查询来防止SQL注入攻击,是否可以保证在执行过程中不会发生任何数据库错误? 例如,在…

极致的悲 2025-01-03 10:08:30 0 0

循环内执行非查询

我正在尝试在 C# 循环中插入数据库记录。 当我像这样对值进行硬编码时,它会起作用: string query3 = "INSERT INTO furniture (room_id,member_id) V…

戒ㄋ 2024-12-25 15:04:50 3 0

参数分隔符

我有一个 C# 应用程序,我们一直在 ADO.NET 中编码。我一直在使用 IDbCommand 和 IDbConnection 接口来创建跨数据库代码。 到目前为止,一切都运行得…

甩你一脸翔 2024-12-21 20:10:29 3 0

我可以将参数作为比较运算符绑定到 PDO 语句吗?

这种代码 class opinion { private $dbh; var $opinionid,$opinion,$note,$actorid,$dateposted; var $isnew=FALSE; function loadby($column,$value,…

七度光 2024-12-20 03:36:02 2 0

SPARQL 参数化查询

再会!我将 rdflib 用于 python。我有一个问题。如何将变量放入 SPARQL 的查询中? 当然不是“OSPF”:OSPF! qres = g.query( """SELECT ?x ?z ?y WH…

递刀给你 2024-12-19 23:58:11 2 0

无法让经典 ADO 参数化文本查询在旧版 MFC 应用程序中工作

我已经开始维护一个使用经典 ADO 的 MFC 桌面应用程序。有一个数据库访问 dll,它包装了在整个应用程序中使用的导入的 ADO。使用了存储过程,但是也有…

梦与时光遇 2024-12-13 14:55:28 1 0

这是允许通配符搜索用户的正确方法吗?

例如,给定一个文本框名称,用户要求能够进行通配符搜索(例如包含、开头为、结尾为)。 只要我仍在后端(Java)中使用参数化查询,是否可以接受 sql …

终陌 2024-12-10 07:00:54 1 0

如何在参数化查询中传递 guid?

我当前最好的代码是: string delNonQuery = "DELETE FROM " + Settings.DataSource + " WHERE @keycolumn=@keyuid"; SqlCommand cmd = new SqlComman…

榕城若虚 2024-11-27 12:46:42 3 0

SqlCe 参数错误

我在这个可爱的星球上进行了许多参数化查询,但没有一个抛出这样的错误......WTFudge?!?! 错误: There was an error parsing the query. [ Token…

救赎№ 2024-11-26 14:07:17 3 0

参数数量错误(参数化查询)

问: 当我尝试执行以下参数化查询时: INSERT INTO days (day,short,name,depcode,studycode,batchnum) values (?,?,?,?,?,?);SELECT SCOPE_IDENTITY(…

陌上芳菲 2024-11-26 11:00:18 3 0

修复大型 ASP.NET C# Web 应用程序中的 SQL 注入表单

我必须修复一个容易受到 SQL 注入攻击的项目。 项目中每个页面的所有表单都没有使用参数化查询,而是简单的字符串查询。 对于示例,我有搜索页面,查…

柳絮泡泡 2024-11-18 17:59:47 5 0

如何迭代和动态参数化 JPQL 查询?

我有一个页面,其中包含简单的 ID 作为 URL 参数。我现在要做的是运行一个查询来返回一些基本上需要迭代的关联实体:我需要为 LEAGUE 游戏、CUP 游戏…

怎樣才叫好 2024-11-16 19:13:48 5 0

使用 Entity Framework 4.1 将位字段参数传递到存储过程

所有, 我一整天都被以下问题困扰。我正在尝试进行包含三位字段参数的参数化存储过程调用。我不断遇到的异常是“将数据类型 nvarchar 转换为位时出错…

泛泛之交 2024-11-15 13:51:37 6 0

防止 C 语言中的 SQL 注入

我正在编写一个 C 应用程序,它接受一些用户输入并执行一些数据库查询。我很清楚 SQL 注入的风险并希望防止它。 理想情况下,我会使用参数化查询,但…

永言不败 2024-11-03 16:45:28 8 0

简单参数化查询出错 - Java/ SQL

根据我之前与方法设计有关的问题之一,建议我实施我的 SQL 查询是参数化查询,而不是简单的字符串。 我以前从未使用过参数化查询,因此我决定从简单的…

滥情空心 2024-10-28 08:43:40 11 0
更多

推荐作者

佚名

文章 0 评论 0

羁客

文章 0 评论 0

文章 0 评论 0

夏日落

文章 0 评论 0

隐诗

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文