sql-injection

sql-injection

文章 1 浏览 193

防御 SQL 注入的方法和技术

我有一些用 C# 编写的 WinForms 应用程序(开发一些简单应用程序的框架)。我的框架后来将用于开发win form应用程序。其他开发人员通常是初学者,有时…

无敌元气妹 2024-08-23 20:03:16 7 0

测试 Web 应用程序中的安全漏洞:最佳实践?

Closed. This question needs to be more focused. It is not currently accepting answers. 想要改进这个问题?通过编辑这篇文章来更新问题,使其仅…

静水深流 2024-08-23 09:33:40 5 0

建议如何使用 contentResolver 的删除方法来确保注入安全?

您可以通过 URI 或通过向 where 参数传递一些参数来使用内容解析器进行删除。 如何使参数成为 SQL 注入安全的? 是否可以将准备好的语句与 ContentRes…

你丑哭了我 2024-08-23 07:44:45 8 0

在哪里使用 mysql_real_escape_string 来防止 SQL 注入?

我遇到了一群黑客的麻烦。他们多次攻击了我客户的网站,我的客户变得更加愤怒:(我的客户丢失了他的数据库(有数百条记录),并且必须输入所有内容:( …

作死小能手 2024-08-23 05:43:41 5 0

用于检测 WinForms 中 SQL 注入的正则表达式

我想要缓存输入,这看起来就像 SQL 注入。所以我写了这个方法: public static bool IsInjection(string inputText) { bool isInj = false string reg…

蓝眼泪 2024-08-23 01:08:45 7 0

我是否在 SQL Server 中发现了 SQL 注入错误?

因此,我正在使用我的 MS SQL Server 2008 应用程序,看看它在防止 SQL 注入方面的防护效果如何。该应用程序允许用户在数据库中创建视图。 现在考虑以…

往日 2024-08-22 23:07:13 4 0

如何将 SQL 查询限制为非破坏性?

我正计划构建一个具有强大过滤器的 Django 日志查看应用程序。我想让用户能够使用一些自定义(可能是特定于数据库的)SELECT 查询来精细过滤结果。 但…

ま昔日黯然 2024-08-22 04:11:32 5 0

如果绑定参数,是否必须使用 mysql_real_escape_string?

我有以下代码: function dbPublish($status) { global $dbcon, $dbtable if(isset($_GET['itemId'])) { $sqlQuery = 'UPDATE ' . $dbtable . ' SET a…

半夏半凉 2024-08-22 03:21:40 3 0

防止 SQL 注入/良好的 Ruby 方法

Ruby 中防止 SQL 注入的好方法是什么?…

楠木可依 2024-08-21 14:42:00 3 0

保护数据库免受 Java 客户端的攻击

我的概念使用一个中央 MySql 数据库,该数据库有许多 Java 客户端运行并使用该数据库(直接连接)。客户端将是公开可用的,因此安全性成为一个问题。 …

活雷疯 2024-08-20 21:32:01 4 0

MySQL 是否比 PostgreSQL(在 Perl/DBI 下)更能抵抗 SQL 注入攻击?

我正在审查一个基于 Linux 的 Perl Web 应用程序,该应用程序包含一个登录处理程序,其中包含无处不在的 my $sth = $DB-&gtprepare("从 userid='$user…

空城缀染半城烟沙 2024-08-20 19:55:51 4 0

什么是SQL注入?

可能的重复: XKCD sql 注入 - 请解释 什么是 SQL 注入? 我见过“SQL 注入”这个术语,但仍然不明白它。它是什么?…

放肆 2024-08-20 17:03:49 3 0

安全地使用准备好的语句来查询数据库

我正在尝试编写一个在允许进行的查询中多功能的函数,而且可以安全地防止注入&lt /强&gt。下面的代码按原样抛出错误,但如果我使用“name”而不是“:…

心头的小情儿 2024-08-20 16:14:56 7 0

SOA 漏洞

我是一名研究生。我必须写一篇关于 SOA 漏洞(SOA 安全)的硕士学位论文。从某种意义上说,寻找网络服务中的漏洞或寻找现有漏洞的解决方案。在这个方…

ゞ花落谁相伴 2024-08-20 10:03:57 3 0

使用数据库级MD5函数是否比应用程序级函数存在更大的安全风险?

我有一段代码可以验证用户的用户名和密码,其内容如下: $sql = "SELECT * FROM user WHERE username='{$_POST['username']}' AND password=MD5('{SAL…

倾`听者〃 2024-08-20 00:09:08 5 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文