sql-injection

sql-injection

文章 1 浏览 193

如何避免 ASP.NET 应用程序中的 SQL 注入攻击?

我需要避免在 ASP.NET 应用程序中容易受到 SQL 注入的攻击。 我怎样才能做到这一点?…

小猫一只 2024-07-08 12:23:54 3 0

你们有 SQL 注入测试“Ammo”吗?

当阅读有关 SQL 注入和 XSS 的内容时,我想知道你们是否有一个字符串可以用来识别这些漏洞和其他漏洞。 可以将其放入网站数据库中以黑盒检查该字段是…

暗藏城府 2024-07-07 22:05:31 4 0

动态 SQL 有哪些危险以及可以避免吗?

我们刚刚收到以下代码,作为离岸开发商提供的新应用程序中复杂搜索查询的解决方案。 我对动态 SQL 的使用持怀疑态度,因为我可以使用 ' 关闭 SQL 语句…

黯然 2024-07-07 18:37:02 7 0

将部分用户数据存储在文件中以防止SQL注入

我是网络编程新手,一直在探索与网络安全相关的问题。 我有一个表单,用户可以在其中发布两种类型的数据 - 让我们称它们为“安全”和“不安全”(从 s…

感情废物 2024-07-07 12:33:09 4 0

经典 ASP SQL 注入保护

对于经典的 ASP 应用程序来说,防止 sql 注入的有效方法是什么? 仅供参考,我将它与访问数据库一起使用。 (我没有写这个应用程序)…

零度℉ 2024-07-07 11:10:29 5 0

避免用户生成的 SQL 正则表达式中的 SQL 注入

我正在创建一个网站,不幸的是用户必须提供要在 MySQL WHERE 子句中使用的正则表达式。 当然,我必须验证用户输入以防止 SQL 注入。 该网站是用 PHP …

木槿暧夏七纪年 2024-07-07 04:26:12 7 0

LINQ to SQL InsertOnSubmit() 是否会受到 SQL 注入攻击?

我有这样的代码: var newMsg = new Msg { Var1 = var1, Var2 = var2 } using (AppDataContext appDataContext = new AppDataContext(ConnectionStrin…

神经大条 2024-07-06 23:13:39 4 0

我可以通过转义单引号并用单引号包围用户输入来防止 SQL 注入吗?

我意识到参数化 SQL 查询是在构建包含用户输入的查询时清理用户输入的最佳方法,但我想知道获取用户输入并转义任何单引号并用单引号包围整个字符串有…

送你一个梦 2024-07-06 22:36:07 8 0

PDO 准备好的语句足以防止 SQL 注入吗?

假设我有这样的代码: $dbh = new PDO("blahblah") $stmt = $dbh-&gtprepare('SELECT * FROM users where username = :username') $stmt-&gtexecute( …

旧竹 2024-07-06 20:33:10 10 0

动态 SQL - 搜索查询 - 可变数量的关键字

我们正在尝试更新我们的经典 asp 搜索引擎以保护它免受 SQL 注入。 我们有一个 VB 6 函数,它通过根据各种搜索参数将查询连接在一起来动态构建查询。 …

寄与心 2024-07-06 14:59:05 8 0

HTTP 输入过滤器(例如 WebSphere 的 mod_security)?

WebSphere 是否提供像 mod_security 这样的 HTTP 输入过滤器/防火墙? 我知道可以让 Apache 作为 WebSphere 的 HTTP 服务器前端,但这种类型的配置超…

梦忆晨望 2024-07-06 11:41:10 9 0

尝试 SQL 注入攻击 - 他们想做什么?

我有一个面向公众的网站,在过去几周内收到了大量 SQL 注入攻击。 我专门使用参数化存储过程,因此我相信没有成功攻击,但最近的日志显示了一种有趣的…

天暗了我发光 2024-07-06 11:37:29 3 0

是否有某种方法可以注入 SQL,即使' 角色被删除?

如果我从 SQL 查询中删除所有 ' 字符,是否还有其他方法对数据库进行 SQL 注入攻击? 如何做呢? 谁能给我举个例子吗?…

被你宠の有点坏 2024-07-06 08:52:26 8 0

用于检测 SQL 注入的正则表达式

是否有正则表达式可以检测字符串中的 SQL? 有没有人有他们以前使用过的东西的样本可以分享?…

森罗 2024-07-06 00:16:41 9 0

如何使用 PHP 清理用户输入?

是否有一个包罗万象的功能,可以很好地清理用户输入的 SQL 注入和 XSS 攻击,同时仍然允许某些类型的 HTML 标签?…

天煞孤星 2024-07-05 21:23:46 8 0
更多

推荐作者

留蓝

文章 0 评论 0

18790681156

文章 0 评论 0

zach7772

文章 0 评论 0

Wini

文章 0 评论 0

ayeshaaroy

文章 0 评论 0

初雪

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文