sql-injection

sql-injection

文章 1 浏览 194

寻求有关 MySQL 查询转义数据的帮助

请不要向我发送引用 mysql_real_escape_string 作为唯一响应的 php.net 链接。我已通读该页面,虽然我了解一般概念,但根据我的 INSERT 语句当前的构…

薄荷梦 2024-09-03 10:07:32 5 0

IIS 6.0 服务器和 Unicode 字符

我们正在对使用 MS SQL 数据库的简单 asp 应用程序执行笔测试。对于身份验证,他们似乎使用动态构造的查询,但转义单引号。 当我们使用 Unicode 引号…

酷到爆炸 2024-09-03 08:14:24 11 0

Zend_Db_Table_Abstract->insert() 函数安全吗?

我正在使用 Zend_Db_Table_Abstract 中的 insert() 函数。 插入的数据是用户输入,所以我自然很好奇 ZF 是否为我进行数据清理,或者我是否应该在调用 …

梦魇绽荼蘼 2024-09-03 06:29:18 9 0

是否有可能通过selectbox(动态创建或静态)进行sql注入

我想知道是否有可能通过选择框选项进行 SQL 注入? 如果是,那么请您展示一些演示(或参考任何链接)。 还告诉我如何防止 selectbox 中的 sql 注入。…

ゞ花落谁相伴 2024-09-02 12:31:59 9 0

如何防止跨站点脚本攻击?

我正在使用 php、mysql 和 smarty,并且用户可以在其中放置注释等。在插入数据库进行 SQL 注入之前,我已经转义了字符。我还需要做什么?…

计㈡愣 2024-09-01 10:39:28 5 0

这是在 PHP 中构造 mysql_query 的安全方法吗

我已经尝试通过在 Firefox 之外对服务器进行自定义查询来实现 SQL 注入。 在 php 内部,所有变量都以这样的字符串形式传递到查询中。 请注意,到此阶…

昔日梦未散 2024-09-01 10:17:03 6 0

MySQL注入解决方案

我被MySQL注入困扰了很长时间,一直在想一种方法来完全消除这个问题。我提出了下面的一些内容,希望很多人会发现这很有用。 我能想到的唯一缺点是部分…

野味少女 2024-08-31 20:26:24 6 0

这些安全功能够用吗?

我正在尝试保护我的网站,这样我就不会受到 sql 注入或 xss 的攻击。 这是我的代码: //here's the form (abbreviated) First Name: " /> //submit bu…

撩发小公举 2024-08-31 11:05:24 7 0

这是注入尝试还是正常请求?

在 cPanel 的 Analog Stats 统计模块中,我注意到无数请求连接到以下示例: /?x=19&y=15 数字是随机的,但它总是设置 x 和 y 变量。 另一类神秘请求:…

情丝乱 2024-08-31 10:47:54 12 0

尽管 PHP Magic Quotes 仍能成功进行 SQL 注入

我一直读到 Magic Quotes 根本无法阻止 SQL 注入,但我不明白为什么不!举个例子,假设我们有以下查询: SELECT * FROM tablename WHERE email='$x'; …

提赋 2024-08-31 02:12:49 4 0

尽管我已经使用了所有安全事项,但 codeigniter 管理员登录被黑了

在使用 SQL 注入攻击之前怎么会有代码:( $query = $this->db->query("SELECT * FROM users WHERE username = ? AND password = ?", array(mysql_real_…

鲜肉鲜肉永远不皱 2024-08-30 21:45:15 13 0

PHP——自动SQL注入保护?

我最近接手了 PHP 应用程序的维护,我对 PHP 不太熟悉,但我在网站上看到的一些内容让我担心它可能容易受到 SQL 注入攻击。 例如,看看这段用于登录管…

几度春秋 2024-08-30 20:42:23 8 0

url查询与安全

在带有 id 的 url 查询中,我使用 is_numeric($_GET['id']) 来解决安全问题。但是在查询例如类别名称时,urlencode()是安全的正确方法吗? 提前致谢。…

一江春梦 2024-08-30 19:28:44 8 0

如何从脚本中查找并清除 WordPress 中的脚本,这些脚本会使用令人尴尬的“伟哥文本”更改您在 Google 和 Yahoo 上的博客文章标题?

在成功防御大规模 DDoS 攻击一天后,http://arabcrunch.com 遭到黑客攻击,该人似乎将帖子标题更改为 Google 搜索引擎上的伟哥广告,看看他们如何损害…

恍梦境° 2024-08-29 22:59:10 6 0
更多

推荐作者

杨绘峰

文章 0 评论 0

听闻余生

文章 0 评论 0

谜兔

文章 0 评论 0

xiaotwins

文章 0 评论 0

你说

文章 0 评论 0

更多

友情链接

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文