sql-injection

sql-injection

文章 1 浏览 193

如何使用 ColdFusion 防止 SQL 注入

ColdFusion 中如何防止 SQL 注入?我对这种语言/框架很陌生。 这是我的示例查询。 &ltcfquery name="rsRecord" datasource="DataSource"&gt SELECT * …

溇涏 2024-08-28 08:13:49 8 0

解码 mysql_real_escape_string() 以输出 HTML

我试图保护自己免受sql注入并正在使用: mysql_real_escape_string($string) 发布HTML时,它看起来像这样: &ltspan class="\&ampquotclassName\&ampq…

小…红帽 2024-08-27 19:09:15 14 0

当 magic_quotes_gpc 开启时,是否有必要使用 mysql_real_escape_string() ?

为了防止SQL注入,当magic_quotes_gpc开启时,是否需要使用mysql_real_escape_string()?…

黎歌 2024-08-27 18:31:36 6 0

什么是最好的,转义然后存储还是存储然后转义输出?

在 stackoverflow 上进行了长时间的搜索后,我没有找到任何人谈论这个,即使这是一个很大的选择,问题是为了防止 XSS 和 SQL 注入,最好的方法是什么…

勿忘初心 2024-08-27 02:25:14 4 0

在不使用 QUOTENAME 的情况下正确转义 SQL Server 中的分隔标识符

除了将标识符(表、视图、列)用双引号括起来以及标识符名称中出现的“双引号”之外,代码还必须执行其他操作吗?将不胜感激。 我继承了一个具有自定…

鲜肉鲜肉永远不皱 2024-08-26 18:35:29 6 0

使用 Plain-Vanilla NHibernate 进行 SQL 注入

普通 NHibernate 设置,例如,没有流畅的 NHibernate,没有 HQL,除了域对象和 NHibernate 映射文件之外什么都没有。我通过以下方式加载对象: _light…

江南烟雨〆相思醉 2024-08-26 17:33:21 6 0

登录代码示例已通过 SQL 注入被黑客攻击,尽管 mysql_real_escape_string...

我使用 CodeIgniter,但在黑客攻击方面遇到了麻烦。是否可以对下面的登录代码进行 SQL 注入: function process_login() { $username = mysql_real_es…

兲鉂ぱ嘚淚 2024-08-26 14:50:29 8 0

此查询是否容易受到 SQL 注入攻击?

$myq = sprintf("select user from table where user='%s'", $_POST["user"]) 我想知道是否可以使用 SQL 注入来利用上述查询。是否有任何高级 SQL 注…

三生路 2024-08-25 04:24:20 6 0

是否可以通过 SQL 注入从 MySQL 中的 INSERT/SELECT 语句启动 UPDATE/DELETE 语句?

让我们采用以下易受攻击的查询($id 未转义): SELECT * FROM table WHERE id = $id 在 MySQL 5.x 中是否有可能通过出现在 内部的 UPDATE 语句来修改…

没︽人懂的悲伤 2024-08-25 02:38:48 7 0

简单的正则表达式问题(C#、SQL Server)

我有一些正则表达式,它看起来像这样: string regexForDrop = @"^((')|'|(\-\-))\s*(d|d|D)(r|r|R)(o|o|O)(p|p|P)$" 当我写入输入“--drop”时,它工…

心碎的声音 2024-08-25 02:34:16 3 0

htmlencoding 是避免 SQL 注入攻击的合适解决方案吗?

我听说它声称防止 SQL 注入攻击的最简单解决方案是在插入数据库之前对所有文本进行 html 编码。然后,显然,在提取文本时对其进行解码。这个想法是,…

久而酒知 2024-08-24 13:14:07 6 0

如何防止使用 Zend Framework 编写的应用程序中的 SQL 注入攻击?

我对ZF的安全没有任何概念。操作数据库时必须使用Filter吗?也许绑定就足够了?怎么样: $users-&gtupdate($data, 'id=1') $data 数组应该以某种方式…

只为一人 2024-08-24 04:52:32 2 0

如何保护 WinForms 应用程序免受直接 SQL 的影响

我有一些用 C# 编写的 WinForms 应用程序(开发一些简单应用程序的框架)。 我的框架后来将用于开发win form应用程序。其他开发人员通常是初学者,有…

与往事干杯 2024-08-24 01:49:41 6 0

应该考虑什么来防止请求表中的注入?

应该考虑什么来防止请求表中的注入? 例如:使用 Recaptcha、防止 SQL 注入等...还应该考虑哪些其他项目?…

山色无中 2024-08-24 01:43:44 5 0

这个 SQL 查询代码如何被用户输入破坏/利用?

可能的重复: 我可以防范 SQL 注入吗通过转义单引号并用单引号包围用户输入? 我们有一个遗留应用程序,它不使用位置参数进行查询,而且到处都有 SQL…

谷夏 2024-08-24 00:41:43 11 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文