sql-injection

sql-injection

文章 1 浏览 193

避免 PHP 中 SQL 注入的最安全方法?

我只是想知道这行代码是否可以安全地用来避免 SQL 注入? // username and password sent from form $myusername=$_POST['loginUserName'] $mypasswor…

删除会话 2024-11-05 09:18:13 0 0

这段代码在 PDO 中 sql 注入安全吗?

代码(新手): if(isset($_POST['selection'])) { include_once 'pdo_init.php' $params_str = str_repeat('?,',count($_POST['selection'])) $param…

年少掌心 2024-11-05 05:58:08 0 0

Linq to SQL 和 SQL 注入

如果我需要的话,我需要添加什么来避免 sql 注入? public static Login GetLoginByName(string name) { var context=new telephonyEntities1() Login…

小梨窩很甜 2024-11-05 05:00:42 0 0

SQLite 准备语句的转义替代方案

我在 BlackBerry 移动设备上实现了 SQLite 数据库。我的问题是 BlackBerry API 非常有限,并且不提供准备好的语句。因此,我无法(轻松)转义 SQL 来…

成熟的代价 2024-11-04 18:15:04 1 0

如何避免CodeIgniter中的SQL注入?

有没有什么方法可以在配置文件中设置以避免SQL注入?我使用此代码来选择值: $this-&gtdb-&gtquery("SELECT * FROM tablename WHERE var='$val1'") 这…

一向肩并 2024-11-04 17:56:15 1 0

ASP.NET MVC:简单的 SQL 注入安全性

我正在开发一个 ASP.NET MVC 3 应用程序,需要一种解决 SQL 注入的方法,一些简单的方法会很有用。我已经关注了微软关于此事的文章,但它似乎与我的代…

成熟稳重的好男人 2024-11-04 01:06:40 2 0

如何防止使用动态表名的 SQL 注入?

我与一位享有盛誉的 PHP 人员进行了此讨论: PDO 在这里没有用处。以及 mysql_real_escape_string。 质量极差。 这当然很酷,但老实说,我不知道建议…

你爱我像她 2024-11-03 21:19:45 1 0

防止 C 语言中的 SQL 注入

我正在编写一个 C 应用程序,它接受一些用户输入并执行一些数据库查询。我很清楚 SQL 注入的风险并希望防止它。 理想情况下,我会使用参数化查询,但…

永言不败 2024-11-03 16:45:28 0 0

从 $_GET/$_POST 获取信息并将其保存到数据库的做法?

当涉及到从 get/post 获取信息并将信息保存到数据库时,当今的最佳实践是什么?数据是否仍像以前一样进行转义,或者是否还有其他做法?另外,HTMLPuri…

白首有我共你 2024-11-03 04:40:28 0 0

这对于 SQL 注入来说安全吗?

目前越来越多的人开始关注MySQL。这是我不太关心的事情,但我现在想用它写一些脚本。 我的问题很简单,我正在制作一个搜索脚本,只是想知道我的 php …

梓梦 2024-11-03 03:48:11 1 0

担心 XSS、CSRF、sql 注入、cookie 窃取是否足以覆盖网络安全?

在不安全的 WiFi 环境中,未受损计算机上的 Web 应用程序很容易受到 XSS、CRSF、sql 注入攻击和 cookie 窃取。 为了防止这些安全问题,有以下补救措施…

橪书 2024-11-03 03:18:12 2 0

当无法使用参数化查询时转义 SQL 字符串?

更新:另请参阅这个预先存在的问题及其答案,其中这个问题实际上是重复的。 我正在使用第 3 方 API,该 API 接受 SQL 语句的 WHERE 条件片段, 例如 T…

聚集的泪 2024-11-03 00:23:32 0 0

为了防止 XSS 和 SQL 注入而需要限制的字符列表?

我浏览了很多文章,找到了一个简单的字符列表,可以限制用户输入,以保护我的网站免受 XSS 和 SQL 注入攻击,但找不到任何此类通用列表。 有人可以通…

诠释孤独 2024-11-02 23:01:03 1 0

我还应该逃避吗? $_GET 和 XSS、SQL 注入和其他 PHP 安全问题

如果我使用 $_GET 从 URL 字符串检索数据,并且不将该数据显示回网页上或使用它执行任何 SQL 操作,我是否仍应考虑使用转义、正则表达式和其他安全代…

甜扑 2024-11-02 22:08:49 0 0

绕过 mysql_real_escape_string() 的 SQL 注入

即使使用 mysql_real_escape_string() 函数,是否也存在 SQL 注入的可能性? 考虑这个示例情况。 SQL 是这样在 PHP 中构建的: $login = mysql_real_e…

朮生 2024-11-02 19:18:39 0 0
更多

推荐作者

lorenzathorton8

文章 0 评论 0

Zero

文章 0 评论 0

萧瑟寒风

文章 0 评论 0

mylayout

文章 0 评论 0

tkewei

文章 0 评论 0

17818769742

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文