sql-injection

sql-injection

文章 1 浏览 194

此查询是否容易受到 SQL 注入攻击?

$myq = sprintf("select user from table where user='%s'", $_POST["user"]); 我想知道是否可以使用 SQL 注入来利用上述查询。是否有任何高级 SQL 注…

三生路 2024-08-25 04:24:20 9 0

是否可以通过 SQL 注入从 MySQL 中的 INSERT/SELECT 语句启动 UPDATE/DELETE 语句?

让我们采用以下易受攻击的查询($id 未转义): SELECT * FROM table WHERE id = $id 在 MySQL 5.x 中是否有可能通过出现在 内部的 UPDATE 语句来修改…

没︽人懂的悲伤 2024-08-25 02:38:48 9 0

简单的正则表达式问题(C#、SQL Server)

我有一些正则表达式,它看起来像这样: string regexForDrop = @"^((%27)|'|(\-\-))\s*(d|%64|%44)(r|%72|%52)(o|%6F|%4F)(p|%70|%50)$"; 当我写入输…

心碎的声音 2024-08-25 02:34:16 7 0

htmlencoding 是避免 SQL 注入攻击的合适解决方案吗?

我听说它声称防止 SQL 注入攻击的最简单解决方案是在插入数据库之前对所有文本进行 html 编码。然后,显然,在提取文本时对其进行解码。这个想法是,…

久而酒知 2024-08-24 13:14:07 10 0

如何防止使用 Zend Framework 编写的应用程序中的 SQL 注入攻击?

我对ZF的安全没有任何概念。操作数据库时必须使用Filter吗?也许绑定就足够了?怎么样: $users->update($data, 'id=1'); $data 数组应该以某种方式过…

只为一人 2024-08-24 04:52:32 6 0

如何保护 WinForms 应用程序免受直接 SQL 的影响

我有一些用 C# 编写的 WinForms 应用程序(开发一些简单应用程序的框架)。 我的框架后来将用于开发win form应用程序。其他开发人员通常是初学者,有…

与往事干杯 2024-08-24 01:49:41 9 0

应该考虑什么来防止请求表中的注入?

应该考虑什么来防止请求表中的注入? 例如:使用 Recaptcha、防止 SQL 注入等...还应该考虑哪些其他项目?…

山色无中 2024-08-24 01:43:44 8 0

这个 SQL 查询代码如何被用户输入破坏/利用?

可能的重复: 我可以防范 SQL 注入吗通过转义单引号并用单引号包围用户输入? 我们有一个遗留应用程序,它不使用位置参数进行查询,而且到处都有 SQL…

谷夏 2024-08-24 00:41:43 17 0

防御 SQL 注入的方法和技术

我有一些用 C# 编写的 WinForms 应用程序(开发一些简单应用程序的框架)。我的框架后来将用于开发win form应用程序。其他开发人员通常是初学者,有时…

无敌元气妹 2024-08-23 20:03:16 10 0

测试 Web 应用程序中的安全漏洞:最佳实践?

Closed. This question needs to be more focused. It is not currently accepting answers. 想要改进这个问题?通过编辑这篇文章来更新问题,使其仅…

静水深流 2024-08-23 09:33:40 8 0

建议如何使用 contentResolver 的删除方法来确保注入安全?

您可以通过 URI 或通过向 where 参数传递一些参数来使用内容解析器进行删除。 如何使参数成为 SQL 注入安全的? 是否可以将准备好的语句与 ContentRes…

你丑哭了我 2024-08-23 07:44:45 14 0

在哪里使用 mysql_real_escape_string 来防止 SQL 注入?

我遇到了一群黑客的麻烦。他们多次攻击了我客户的网站,我的客户变得更加愤怒:(我的客户丢失了他的数据库(有数百条记录),并且必须输入所有内容:( …

作死小能手 2024-08-23 05:43:41 11 0

用于检测 WinForms 中 SQL 注入的正则表达式

我想要缓存输入,这看起来就像 SQL 注入。所以我写了这个方法: public static bool IsInjection(string inputText) { bool isInj = false; string re…

蓝眼泪 2024-08-23 01:08:45 10 0

我是否在 SQL Server 中发现了 SQL 注入错误?

因此,我正在使用我的 MS SQL Server 2008 应用程序,看看它在防止 SQL 注入方面的防护效果如何。该应用程序允许用户在数据库中创建视图。 现在考虑以…

往日 2024-08-22 23:07:13 8 0

如何将 SQL 查询限制为非破坏性?

我正计划构建一个具有强大过滤器的 Django 日志查看应用程序。我想让用户能够使用一些自定义(可能是特定于数据库的)SELECT 查询来精细过滤结果。 但…

ま昔日黯然 2024-08-22 04:11:32 9 0
更多

推荐作者

巷子口的你

文章 0 评论 0

微信用户

文章 0 评论 0

神妖

文章 0 评论 0

7460852697

文章 0 评论 0

ligengkai

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文