sql-injection

sql-injection

文章 1 浏览 193

MySQL 上 SQL 注入安全的最佳解决方案是什么?

运行字符串以确保不可能进行 MySQL 注入的最佳函数是什么? 另外,是否需要在退出时通过另一个函数运行它才能使其正确显示? 也可以看看 参数真的足以…

岁月静好 2024-07-16 11:52:18 4 0

zend 上的 PHP,如何转义查询的变量?

我在 Zend Framework 中做了一些查询,我需要确保在下一种格式中不可能进行 SQL 注入。 我可以使用 mysql_escape(已弃用)并且不会完成所有工作。 如…

醉生梦死 2024-07-16 04:18:46 4 0

使用准备好的语句进行 SQL 注入?

如果我没记错的话,我认为 Jeff 在 Stack Overflow 播客中提到了 SQL 准备语句中可能存在的弱点。 我想知道他指的是哪种弱点? 这可能只是不当使用,…

往事风中埋 2024-07-15 20:46:34 5 0

PHP 保护自己免受 SQL 注入?

当我将 ")-- 从输入字段发送到我的本地 PHP 服务器时,它会自动将其转换为 \")-- 看起来很棒,只是我不知道这种行为有多值得信赖。 虽然看起来是避免…

无风消散 2024-07-15 18:27:47 4 0

SQL Server:清理@param以防止注入攻击

为了便于讨论,我们假设我必须创建一个包含具有 INSERT 的 SQL 查询的局部变量: DECLARE @insert NVARCHAR(MAX) SELECT @insert = 'INSERT INTO [dbo…

少女情怀诗 2024-07-15 13:20:31 5 0

jQuery AlphaNumericPlugin - 复制粘贴问题

我正在使用 jQuery 的 .alphanumeric 插件,当用户直接在文本框中键入内容时,它肯定会实现我所期望的功能。 但是,如果用户将值复制并粘贴到文本框中…

最冷一天 2024-07-15 10:42:23 5 0

是否可以使用 Python 标准库(例如版本 2.5)执行参数化的 MS-SQL 查询?

虽然我现在使用的特定数据不是用户生成的,并且在我通常的验证例程中将在其生命周期内进行清理,但我想了解如何进行基本的插入、选择等操作。 SQL查询…

墨落画卷 2024-07-14 22:50:48 8 0

如何在 Oracle SQLPlus 中防止 SQL 注入?

显然,如果我使用 JDBC/ODBC,我可以使用绑定变量和预准备语句来防止 SQL 注入。 但是,当数据传递到最终调用 Oracle SQLPlus 的批处理过程时,是否有…

绝影如岚 2024-07-14 13:39:08 10 0

.NET 中的 SQL 注入

大家好,我想知道是否有人知道一些详细介绍 .NET Web 应用程序 SQL 注入预防的好网站。 任何资源都将得到极大的利用,谢谢。…

甜心小果奶 2024-07-14 07:18:45 7 0

如何在 PHP 中为动态查询构建参数化 PDO 语句?

如果已经有人问过这个问题,我们深表歉意。 我已经看到了有关静态 SQL 的答案,但在这种情况下,我想使用 PDO-&gtprepare() 作为在运行时动态构建的查…

原谅我要高飞 2024-07-14 07:03:32 3 0

PHP 包含数字

如果我像这样构建页面,我是否必须检查 news_id 在 news.php 中是否也是数字? 或者这样安全吗? index.php: if (ctype_digit($_GET['news_id'])) in…

那片花海 2024-07-14 02:47:05 4 0

如何通知某人他们的网站容易受到 SQL 注入攻击?

Closed. This question is opinion-based. It is not currently accepting answers. 想要改进这个问题?更新问题,以便可以通过编辑这篇文章用事实和…

深空失忆 2024-07-13 16:06:47 10 0

如何在 Ruby 中转义字符串以防止 SQL 注入? (无导轨)

我只是想知道如何在 Ruby 中转义 SQL 查询(字符串)以防止 SQL 注入。 请注意我没有使用 Rails 框架。 谢谢。…

归途 2024-07-13 12:34:21 3 0

非 Web SQL 注入

人们似乎对 SQL 注入攻击有些歇斯底里。 最近,这里 如何根据另一个字段中的查找值返回一个字段中的值&lt /a&gt 如果我在 Excel 中创建连接到 Access …

天荒地未老 2024-07-13 00:08:12 5 0

防止SQL注入攻击的方法 Java Web 应用程序中的 XSS

我正在编写一个 java 类,该类将由 servlet 过滤器调用,并检查基于 Struts 的 java web 应用程序的注入攻击尝试和 XSS。 InjectionAttackChecker 类…

风筝有风,海豚有海 2024-07-13 00:05:22 5 0
更多

推荐作者

留蓝

文章 0 评论 0

18790681156

文章 0 评论 0

zach7772

文章 0 评论 0

Wini

文章 0 评论 0

ayeshaaroy

文章 0 评论 0

初雪

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文