sql-injection

sql-injection

文章 1 浏览 193

合理的安全级别与 SQL 注入?

我正准备启动一个网站 - 这是我从头开始编写的第一个网站。它将是低流量和低调的(可能不会被搜索引擎抓取。)我正在使用 PEAR 的 DB 库及其 query() …

人生百味 2024-11-09 15:15:21 0 0

mysql_real_escape_string 删除整个字符串

我正在为我的网站编写一个身份验证系统,我想确保我免受 SQL 注入的影响。我正在使用“mysql_real_escape_string”,但这会完全清除字符串。用户名类…

谈情不如逗狗 2024-11-09 06:53:36 1 0

这段 PHP 代码是否会打开一个 SQL 注入网站

我正在开发一个网络应用程序,我遇到了这个代码片段, $email=$_POST['email'] $pass=$_POST['pass'] $pass=md5($pass) $query=mysql_real_escape_str…

吖咩 2024-11-09 01:26:53 0 0

将动态 SQL 查询转换为 Java 中的准备语句

我想编写一个程序,将 SQL 动态查询转换为 Java 中的准备语句。 因此,如果给定一个类似“SELECT * FROM EMPLOYEE_TABLE WHERE FIRST_NAME='BOB'”的…

孤独患者 2024-11-08 23:01:33 0 0

有没有针对php/mysql识别sql注入的静态分析工具

有没有一个静态分析工具可以识别php/mysql的sql注入。 在php脚本上运行的工具会分析sql语句并查找sql​​语句是否存在任何可能的sql注入可能性。…

迟到的我 2024-11-08 05:20:50 1 0

解决SQL注入问题

对于我的登录控制,我在 SQL 语句中使用参数。问题是如果人们使用 SQLinjection,我担心他们也能够进入。 我有两个文本框,这些值被传递到 SQL 语句,…

呢古 2024-11-07 15:34:12 0 0

我使用 mysql_real_escape_string 对吗?

这是使用 mysql_real_escape_string 的正确方法吗?我正在使用 $GET 但一位朋友告诉我使用 real_escape_string 使其更安全: $id = intval($_GET['id'…

旧话新听 2024-11-07 02:38:08 0 0

SQL中intval和db_escape有什么区别?

我有朋友告诉我更改一些代码。 其中一个告诉我将代码更改为: intval($_GET['id']) 另一个告诉我更改为: db_escape($_GET) 谁是对的,为什么?…

黑寡妇 2024-11-07 00:29:06 0 0

我可以免受 SQL 注入攻击吗?

我使用一个简单的 cms 作为我的网站的后端,我可以在其中更新新闻等。我希望避免 SQL 注入,所以我想知道这段代码是否被认为是安全的,或者我是否可以…

时光是把杀猪刀 2024-11-07 00:24:42 0 0

Delphi - 防止SQL注入

我需要保护应用程序免受 SQL 注入。应用程序使用ADO连接到Oracle,并搜索用户名和密码进行身份验证。 从我到目前为止所读到的内容来看,最好的方法是…

泪意 2024-11-06 20:10:42 1 0

SQL 注入和 Postgres“CREATE SCHEMA”

在 postgres 中使用 CREATE SCHEMA schema_name 时,如果需要用户输入 schema_name 参数,如何防止 SQL 注入? schema_name 不能是带引号的值,因此 A…

罪歌 2024-11-06 12:00:29 0 0

PHP通过url进行攻击

我的网站最近遭到攻击,在日志中我发现了一些请求,例如: 我在根目录中发现了一些可疑文件和文件夹,并且有人在主页上写道“您被黑客攻击了”。 其中…

爱她像谁 2024-11-06 09:50:23 0 0

如何检查我的网站中的 sql 注入和其他 php 漏洞?

如何检查 php 站点中的 sql 注入、XSS 和 CSRF?例如我有一个像 viewentry.php?id=3 这样的页面如何检查此类页面?…

辞旧 2024-11-06 06:32:14 0 0

当表为 varchar() 时,如何验证数据免受注入攻击

我公司的很多表格在应该输入的时候却没有输入。例如,当唯一有效值为 int 时,许多表都使用 varchar(##) 作为键控。由于依赖项列表现在已固定,我根本…

反差帅 2024-11-05 20:11:11 0 0

从 mysql real escape 迁移到 PDO 以使其更加健壮?

让我们看一个真实的例子;下一个代码是我迄今为止在问题中使用的代码,但最近,由于索尼新闻等,我觉得我需要更多地了解这个主题“安全”。 所以这是…

小ぇ时光︴ 2024-11-05 11:45:54 0 0
更多

推荐作者

lorenzathorton8

文章 0 评论 0

Zero

文章 0 评论 0

萧瑟寒风

文章 0 评论 0

mylayout

文章 0 评论 0

tkewei

文章 0 评论 0

17818769742

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文