sql-injection

sql-injection

文章 1 浏览 193

在 Rails 上安全地转义用于连接、限制、选择等(而非条件)的 SQL 片段的字符串

在 Ruby on Rails 中,对于条件,很容易进行 SQL 注入防护查询: :conditions =&gt ["title = ?", title] 其中标题来自外部、来自 Web 表单或类似的东…

放低过去 2024-08-11 07:54:04 1 0

sql注入攻击仅对具有表单的页面构成威胁吗?

我知道这是一个简单的问题,但在我读过的所有内容中,我从未见过具体阐明的内容。 如果在页面上进行查询,是否需要担心SQL注入攻击?或者只是当您要求…

旧伤还要旧人安 2024-08-11 01:29:28 6 0

准备好的 SQL 语句在哪里有多个值?

有没有办法在 (My-)SQL 中使用准备好的语句选择多个值? 我正在尝试使用 IN 关键字从表中选择几行,例如: SELECT * FROM table where id IN (1, 2, 3…

浪推晚风 2024-08-10 05:43:02 1 0

SQL 注入如今存在风险吗?

我一直在阅读有关 SQL 注入攻击以及如何避免它们的信息,尽管我似乎永远无法使给定的“可怕”示例发挥作用,例如 查看这篇文章。 我在数据库中创建了…

征棹 2024-08-09 16:36:18 3 0

跟踪活动记录的细微差别并防止注入攻击

当我进行查询时... 使用 find_by 助手与不使用 find_by 助手之间有什么有意义的区别吗? 在做这样的事情时,我是否忽略了选择较短的代码行的任何原因…

夕嗳→ 2024-08-08 22:26:29 4 0

PreparedStatement 如何避免或防止 SQL 注入?

我知道PreparedStatements 可以避免/防止SQL 注入。它是如何做到的?使用PreparedStatements 构造的最终表单查询是字符串还是其他形式?…

笑叹一世浮沉 2024-08-08 16:03:41 3 0

是否可以通过 SQL 注入的方式使用 MySQL 写入文件?

长话短说,我们在我们的服务器上发现了推销处方药的文件,但我们并没有放在那里。 Windows服务器有非常旧的应用程序并运行MySQL 5.1.11。 除了其他安…

挽心 2024-08-07 19:33:12 1 0

防止 SQL 注入:mysql_real_escape_string() 真的是我所需要的吗?

可能的重复: 在 PHP 中停止 SQL 注入的最佳方法 这似乎太远了很高兴对我来说,这个简单的功能满足了我的所有需求。然而,我的大多数谷歌搜索结果基…

泪是无色的血 2024-08-07 06:00:41 1 0

经典 ASP SQL 注入

我最近继承了一个经典的 asp 网站,其中包含大量容易受到 SQL 注入攻击的内联 SQL 插入语句。 这些插入语句通过 ADO 命令对象执行。 将ADO命令对象的P…

坠似风落 2024-08-07 00:38:54 3 0

SQL Server 2008 表值参数是否容易受到 SQL 注入攻击?

我一直在研究 SQL Server 2008 中的表值参数,我发现当将此类参数传递给存储过程时,会向数据库服务器发送如下所示的查询: declare @p1 dbo.MyTypeNa…

仅一夜美梦 2024-08-05 12:46:49 3 0

SQL Server - 动态数据透视表 - SQL 注入

很抱歉问了这么长的问题,但这包含了我用来测试场景的所有 SQL,希望能够清楚地说明我在做什么。 我正在构建一些动态 SQL 以在 SQL Server 2005 中生…

不…忘初心 2024-08-05 05:24:49 3 0

从独立于脚本语言的网页中提取 SQL 查询

目前我正在做一个关于SQL注入的项目。我这样做的方式是它会发现独立于服务器端脚本的 SQL 注入..无论它是 jsp、asp 还是 php。现在主要的问题是我必须…

落花浅忆 2024-08-04 23:45:42 9 0

基本的 SQL 注入?

上一个问题告诉我,我的查询很容易受到 SQL 注入。 get_stats = mysql_query("SELECT * FROM visitors WHERE site='$_GET[site]' AND date BETWEEN '$…

韵柒 2024-08-04 23:38:56 7 0

SqlServer 可以配置为不执行作为字符串提交的存储过程吗?

场景 A: SqlConnection con = new SqlConnection(myConnString) SqlDataAdapter adp = new SqlDataAdapter("EXEC spGetUserInfo 42", con) DataSet d…

下壹個目標 2024-08-04 17:49:30 3 0

替换 mySQL 中包含引号的单词时出错

我已经更新了许多记录,但是当涉及到包含引用的单词时,我收到此错误:“错误:未关闭的引用@ 1357” 我知道为什么它给我这个错误,我只是不知道如何…

人疚 2024-08-04 07:11:59 4 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文