parameterized-query

parameterized-query

文章 0 浏览 2

防止 C 语言中的 SQL 注入

我正在编写一个 C 应用程序,它接受一些用户输入并执行一些数据库查询。我很清楚 SQL 注入的风险并希望防止它。 理想情况下,我会使用参数化查询,但…

永言不败 2024-11-03 16:45:28 0 0

简单参数化查询出错 - Java/ SQL

根据我之前与方法设计有关的问题之一,建议我实施我的 SQL 查询是参数化查询,而不是简单的字符串。 我以前从未使用过参数化查询,因此我决定从简单的…

滥情空心 2024-10-28 08:43:40 2 0

参数化查询如何帮助防止 SQL 注入?

在查询 1 和 2 中,文本框中的文本都被插入到数据库中。这里参数化查询有什么意义呢? 将 txtTagNumber 作为查询参数传递 SqlCommand cmd = new SqlCo…

鱼忆七猫命九 2024-10-26 23:07:41 1 0

如何使用“WHERE [columnname] IN [values]”语句运行包含字符串值列表的 SQL 查询ASP.NET 中的格式?

我有一个在 ASP.NET 页面中运行的 SQL 查询。最终解析的 SQL 需要包含 WHERE [columnname] IN [values] 格式的字符串值列表。例如,最终查询可能如下…

榕城若虚 2024-10-21 19:52:43 4 0

当 mysqli_stmt_fetch 失败时如何检索默认行?

我有一个简单的 PHP 脚本,它根据 URL GET 参数从 MySQL 数据库中提取一行,只是一个名为 ID 的 int。 如果 GET 参数是数据库的无效 ID,例如有人输入…

回忆追雨的时光 2024-10-21 18:22:45 2 0

excel vba:暂停参数化 SQL 查询以完成?

我有一个工作簿,其中几个数据源根据某些下拉菜单/用户操作将参数传递回 SQL 查询。这可以保持工作簿精简、改进计算等 - 将所有项目级详细信息本地保…

<逆流佳人身旁 2024-10-18 17:50:41 0 0

用简单的英语解释什么是参数化查询?

谁能用简单的英语向我解释什么是参数化查询以及如何在 PHP 中为 MySQL 数据库实现它以避免 SQL 注入?…

梦过后 2024-10-15 21:52:35 2 0

批量参数化插入

我正在尝试将一些硬编码查询切换为使用参数化输入,但遇到了一个问题:如何格式化参数化批量插入的输入? 目前,代码如下所示: $data_insert = "INSE…

沦落红尘 2024-10-11 10:24:59 2 0

参数化查询

我目前正在学习参数化查询,因为使用它们有很多优点。 有人可以通过将此代码块转换为参数化版本来给出一些指示吗? 谢谢。 if(isset($_GET['news_art_…

栀梦 2024-10-08 14:31:21 1 0

参数化查询的基础知识

我已经多次使用参数化查询,我知道它有助于防止 SQL 注入。 但是,我想知道我是否可以知道参数化查询中的基本逻辑是什么 防止SQL注入可能很简单,但…

你曾走过我的故事 2024-10-07 12:16:15 0 0

SQL 参数化与转义

如果您选择的语言/数据库有一个内置函数来转义用户输入(例如 mysql_real_escape_string),那么 SQL 参数化的参数是什么? mysql_real_escape_string…

遥远的她 2024-10-06 18:05:29 1 0

优化 MySQL 查询所需的建议

我正在使用 PHP 参数化查询,我有以下两个查询: SELECT username,question_text FROM questions,users WHERE questions.question_id = 4 AND questio…

滥情空心 2024-09-28 10:15:10 1 0

PDO 参数化查询的工作方式

请仔细阅读问题。这不是通常的愚蠢“我的代码不起作用!!!”问题。 当我运行此代码并出现预期错误时, try { $sth = $dbh-&gtprepare("SELECT id FR…

离不开的别离 2024-09-19 10:15:29 8 0

准备好的语句和存储过程一起使用

我正处于基于 Microsoft ASP.NET / SQL Server 2008 的 Web 应用程序的规划阶段,在考虑数据库设计时,我开始考虑注入攻击以及应该采用哪些策略来减轻…

轻拂→两袖风尘 2024-09-16 05:25:06 9 0

查找参数化查询的 SQL 输出

我正在使用 C# 对 SQL Server 2005 实例进行参数化查询,并且我想查看针对数据库运行的 SQL 以进行调试。我可以在数据库日志或 Visual Studio 调试器…

星星的轨迹 2024-09-03 13:17:48 4 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文