sql-injection

sql-injection

文章 1 浏览 193

防止 C++ 中的 SQL 注入OTL、DTL 或 SOCI 库

我一直在研究这三个数据库库,我想知道它们是否可以采取任何措施来防止 SQL 注入。我很可能会在其中一个之上构建一个库,而注入是我在选择一个库时最…

百善笑为先 2024-09-07 04:58:51 5 0

mysqli 准备好的语句和 mysqli_real_escape_string

我目前正在使用 mysqli php 扩展。 传统上我使用 mysqli_real_escape_string 来转义用户输入。不过,我正在考虑更改代码(希望尽可能少的步骤)以使用…

謸气贵蔟 2024-09-06 21:06:08 7 0

这个查询可以安全地避免 SQL 注入吗?

该脚本使用 PHP 编写,作为数据库,我使用 MySQL。这是脚本本身。 $unsafe_variable = $_GET["user-input"] $sql=sprintf("INSERT INTO table (column…

流年里的时光 2024-09-06 03:05:32 7 0

如何防止php和mysql的sql注入

我有一个访问者可以输入数据的表单,我想通过 $_POST 变量将此数据存储在 mysql 数据库中。我需要什么来防止sql注入?…

迷路的信 2024-09-05 14:44:06 4 0

这里有可能发生 SQL 注入吗?

这可能是一个非常愚蠢的问题,但我想为什么不...... 我正在使用带有实体框架的 RIA 服务作为后端。我的应用程序中有一些地方接受用户输入并使用他们的…

酒绊 2024-09-05 07:12:10 7 0

动态查询的 SQL 注入保护

针对 SQL 注入缺陷的典型控制措施是使用绑定变量(cfqueryparam 标记)、验证字符串数据以及转向实际 SQL 层的存储过程。这一切都很好,我同意,但是…

半世晨晓 2024-09-05 01:36:06 7 0

我的服务器上的 SQL 注入尝试

我对 SQL 注入和 URL 解码了解一点,但是在这方面比我更专家的人可以看一下下面的字符串并告诉我它到底想做什么吗? 几周前,北京的一个孩子尝试了多…

你在看孤独的风景 2024-09-04 04:40:05 5 0

如何防止未经授权的用户删除域模型中的对象?

我有类似的域模型 1)用户。每个用户都有很多城市。 @OneToMany(targetEntity=adv.domain.City.class...) 2) 城市。每个城市都有很多区@OneToMany(tar…

原来是傀儡 2024-09-04 00:48:47 5 0

多行查询 SQL 注入安全吗?

这可能是一个愚蠢的问题。 或者也许我的黑客技能有限(我根本不练习)。 我有一个如下所示的查询: &lt?php $query =&lt&lt&lteot SELECT table_x.fie…

黎夕旧梦 2024-09-03 13:52:38 4 0

寻求有关 MySQL 查询转义数据的帮助

请不要向我发送引用 mysql_real_escape_string 作为唯一响应的 php.net 链接。我已通读该页面,虽然我了解一般概念,但根据我的 INSERT 语句当前的构…

薄荷梦 2024-09-03 10:07:32 3 0

IIS 6.0 服务器和 Unicode 字符

我们正在对使用 MS SQL 数据库的简单 asp 应用程序执行笔测试。对于身份验证,他们似乎使用动态构造的查询,但转义单引号。 当我们使用 Unicode 引号…

酷到爆炸 2024-09-03 08:14:24 5 0

Zend_Db_Table_Abstract->insert() 函数安全吗?

我正在使用 Zend_Db_Table_Abstract 中的 insert() 函数。 插入的数据是用户输入,所以我自然很好奇 ZF 是否为我进行数据清理,或者我是否应该在调用 …

梦魇绽荼蘼 2024-09-03 06:29:18 6 0

是否有可能通过selectbox(动态创建或静态)进行sql注入

我想知道是否有可能通过选择框选项进行 SQL 注入? 如果是,那么请您展示一些演示(或参考任何链接)。 还告诉我如何防止 selectbox 中的 sql 注入。…

ゞ花落谁相伴 2024-09-02 12:31:59 5 0

如何防止跨站点脚本攻击?

我正在使用 php、mysql 和 smarty,并且用户可以在其中放置注释等。在插入数据库进行 SQL 注入之前,我已经转义了字符。我还需要做什么?…

计㈡愣 2024-09-01 10:39:28 4 0

这是在 PHP 中构造 mysql_query 的安全方法吗

我已经尝试通过在 Firefox 之外对服务器进行自定义查询来实现 SQL 注入。 在 php 内部,所有变量都以这样的字符串形式传递到查询中。 请注意,到此阶…

昔日梦未散 2024-09-01 10:17:03 4 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文