sql-injection

sql-injection

文章 1 浏览 194

如果绑定参数,是否必须使用 mysql_real_escape_string?

我有以下代码: function dbPublish($status) { global $dbcon, $dbtable; if(isset($_GET['itemId'])) { $sqlQuery = 'UPDATE ' . $dbtable . ' SET …

半夏半凉 2024-08-22 03:21:40 10 0

防止 SQL 注入/良好的 Ruby 方法

Ruby 中防止 SQL 注入的好方法是什么?…

楠木可依 2024-08-21 14:42:00 6 0

保护数据库免受 Java 客户端的攻击

我的概念使用一个中央 MySql 数据库,该数据库有许多 Java 客户端运行并使用该数据库(直接连接)。客户端将是公开可用的,因此安全性成为一个问题。 …

活雷疯 2024-08-20 21:32:01 7 0

MySQL 是否比 PostgreSQL(在 Perl/DBI 下)更能抵抗 SQL 注入攻击?

我正在审查一个基于 Linux 的 Perl Web 应用程序,该应用程序包含一个登录处理程序,其中包含无处不在的 my $sth = $DB->prepare("从 userid='$userid…

空城缀染半城烟沙 2024-08-20 19:55:51 10 0

什么是SQL注入?

可能的重复: XKCD sql 注入 - 请解释 什么是 SQL 注入? 我见过“SQL 注入”这个术语,但仍然不明白它。它是什么?…

放肆 2024-08-20 17:03:49 6 0

安全地使用准备好的语句来查询数据库

我正在尝试编写一个在允许进行的查询中多功能的函数,而且可以安全地防止注入。下面的代码按原样抛出错误,但如果我使用“name”而不是“:field”运…

心头的小情儿 2024-08-20 16:14:56 11 0

SOA 漏洞

我是一名研究生。我必须写一篇关于 SOA 漏洞(SOA 安全)的硕士学位论文。从某种意义上说,寻找网络服务中的漏洞或寻找现有漏洞的解决方案。在这个方…

ゞ花落谁相伴 2024-08-20 10:03:57 6 0

使用数据库级MD5函数是否比应用程序级函数存在更大的安全风险?

我有一段代码可以验证用户的用户名和密码,其内容如下: $sql = "SELECT * FROM user WHERE username='{$_POST['username']}' AND password=MD5('{SAL…

倾`听者〃 2024-08-20 00:09:08 9 0

这些 SQL 查询是否会受到 SQL 注入攻击?

在一些友好的 Stack Overflow 成员的大力帮助下(特别感谢 Martin B 和 Kev Chadders),我重新编写了我的代码。我现在想检查我的代码在完成这项工作…

别挽留 2024-08-19 05:51:13 7 0

SQL注入和两个查询

因此,我阅读了有关 SQL 注入的文章,其中有一个示例: SELECT * FROM table_name WHERE smth = 'x'; UPDATE table_name SET smth ='[email protected…

老子叫无熙 2024-08-19 05:17:36 5 0

PHP magic_quotes_gpc 漏洞

我被分配到公司的一个遗留 Web 应用程序,经过一两天的研究源代码,我发现了一个类似于以下内容的 SQL 注入向量: mysql_query("SELECT * FROM foo WH…

丶情人眼里出诗心の 2024-08-18 23:23:52 14 0

Rails 控制器中创建方法的 SQL 注入预防

正如 comment_controller.rb 中所示: def create @comment = Comment.new(params[:comment]) @comment.save end 我假设这是 SQL 注入不安全的。但正…

甜味拾荒者 2024-08-18 22:32:40 5 0

这是聪明还是不聪明?

可以使用此代码来修剪和转义我的注册函数中的所有帖子吗?或者更好的做法是修剪和转义每个输入 // Trim and sanitize our input $_POST = array_map('…

忘东忘西忘不掉你 2024-08-18 20:05:54 8 0

关于代码扫描/渗透测试工具的建议

据我所知,这些产品分为两类 - 扫描服务(例如 McAfee、Comodo 等)和工具(例如 Burp Proxy、HP 的 WebInspect、CodeScan 等)。 在理想的情况下,我…

孤君无依 2024-08-18 20:04:53 18 0

我应该如何在 mysql_query 函数中编写 PHP $_POST 变量?

在访问我的数据库时,我让用户填写一个表单,然后在目标页面中,发布的值将用于生成的 MySQL 查询中。 $query = mysql_query("SELECT pass FROM datab…

∞觅青森が 2024-08-18 18:09:27 12 0
更多

推荐作者

巷子口的你

文章 0 评论 0

微信用户

文章 0 评论 0

神妖

文章 0 评论 0

7460852697

文章 0 评论 0

ligengkai

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文