sql-injection

sql-injection

文章 1 浏览 194

SQL 注入 - 这(oneliner)安全吗?

PHP: $SQL = "SELECT goodies FROM stash WHERE secret='" . str_replace("'",'',$_POST['secret']) . "'"; 邪恶的天才黑客能否将 SQL 注入到我的 SE…

把昨日还给我 2024-09-14 12:30:56 7 0

将文本区域保存到 MySQL 并保留换行符

想象一个博客或 cms 系统(PHP 和 MySQL)。我想让用户在文本区域中输入一些文本并将其保存到数据库中。数据库中该字段的类型是TEXT。 我想保留换行符…

┾廆蒐ゝ 2024-09-14 11:39:39 4 0

未设置参数类型时是否可以进行 SQL 注入?

仅将 SQL 参数传递给存储过程是否可以确保不会发生 SQL 注入,或者还需要执行类型检查? 举个例子 - ADO.NET代码: Database DBObject = DataAccess.D…

从来不烧饼 2024-09-14 08:51:02 9 0

这个查询注入证明吗?

我正在使用 PDO 与我的数据库对话,我想知道转换这样的类型 $dbh->query("SELECT * FROM recipes WHERE id=".(int)$id); 是否足以防止 sql 注入?在这…

上课铃就是安魂曲 2024-09-14 06:25:44 7 0

我还能做些什么来防止 XSS 注入和攻击? SQL注入?

如果我的网站上线(不认为会,目前只是一个学习练习)。 我一直在使用 mysql_real_escape_string();来自 POST、SERVER 和 GET 的数据。 另外,我一直…

悟红尘 2024-09-14 02:06:27 10 0

JPA 中可能存在 SQL 注入攻击吗?

我正在使用 Java EE 6 和 JSF-2.0 构建一个 Java Web 应用程序,并对所有数据库操作使用持久性 API。 后端是 MySQL,但我使用了 EntityManager 函数和…

青瓷清茶倾城歌 2024-09-13 17:10:06 11 0

发现MySql有一个弱转义函数,如何利用?

在我正在开发的一个应用程序中,我发现了一个弱转义函数来防止注入。我试图证明这一点,但我很难想出一个简单的例子。 转义函数的工作原理如下(PHP …

冷情 2024-09-13 07:30:43 7 0

使用经典 ASP 防止 SQL Server TEXT 字段中的 SQL 注入

我在 ASP 中有代码,可以使用参数化查询将值放入 SQL Server 中的文本字段中。我想知道参数化是否足够,或者我是否必须在字段中搜索潜在的命令,用双…

深居我梦 2024-09-13 06:39:40 6 0

ASP Classic - 记录集对象与命令对象

我正在使用 ASP Classic 和 SQL Server 2000 创建动态网站。 我对查询数据库时何时使用记录集对象以及何时使用命令对象有点困惑。 有人告诉我,如果存…

向日葵 2024-09-13 04:38:03 6 0

糟糕的代码:为什么这很危险?

可能的重复: 我可以防范 SQL 注入吗通过转义单引号并用单引号包围用户输入? String badInput = rawInput.replace("'","''"); ResultSet rs = state…

余生一个溪 2024-09-10 00:37:45 7 0

sql 注入/浏览器劫持者预防 php

我有一个网站,无法使用 html_entities() 或 html_specialchars() 来处理用户输入数据。相反,我添加了一个自定义函数,它最终是一个函数,它使用数组…

软甜啾 2024-09-09 10:10:16 5 0

如何在php中强制转换bigint来防止sql注入?

我正在使用 php 并在 mysql 服务器上运行 sql 查询。 为了防止sql注入,我使用mysql_real_escape_string。 我还使用 (int) 进行数字转换,方式如下: …

旧竹 2024-09-09 07:12:04 13 0

在 Access 2003 SQL 中清理字符串:' 问题

我正在编写一个查询,该查询必须计算注册课程的学生人数,我的做法如下: DCount("[student/course table].[Student ID]","[student/course table]","…

Hello爱情风 2024-09-09 06:29:53 7 0

DataTable.Select注入

调用 DataTable.Select 时是否可以使用 sql 注入代码?我怎样才能限制或完全消除这种漏洞?…

情徒 2024-09-07 21:16:39 6 0

为什么mysql_real_escape_string中有一个资源?

我很长时间以来一直想知道为什么我实际上需要连接到 SQL 的实时资源才能使用 mysql_real_escape_string ( string $unescaped_string [, resource $lin…

絕版丫頭 2024-09-07 15:39:18 5 0
更多

推荐作者

lixs

文章 0 评论 0

敷衍 

文章 0 评论 0

盗梦空间

文章 0 评论 0

tian

文章 0 评论 0

13375331123

文章 0 评论 0

你对谁都笑

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文