sql-injection

sql-injection

文章 1 浏览 194

Zend Db 避免 sql 注入

我有以下代码: public function checkLoginDetails($email, $password) { $select = $this->select (); $select->where ( "password=?", md5($passwo…

演多会厌 2024-08-14 13:53:47 7 0

为 SQL WHERE 子句构建安全搜索条件

我需要构建与 WHERE 子句一起使用的搜索条件。然后,此搜索条件会传递到不同的应用程序,作为 SQL 查询的一部分来执行。因为搜索条件可能非常复杂(包…

土豪 2024-08-13 20:48:35 4 0

ASP.NET的SQL注入过滤方法

我的字段是自由格式的文本,并且允许数字/符号的任意组合。验证这些以防止 SQL 注入的最佳方法是什么?我可以运行简单的刻度线替换吗?有没有一种方法…

一袭水袖舞倾城 2024-08-13 19:11:21 9 0

如何保护该函数免受 SQL 注入?

public static bool TruncateTable(string dbAlias, string tableName) { string sqlStatement = string.Format("TRUNCATE TABLE {0}", tableName); r…

你爱我像她 2024-08-13 17:46:01 5 0

XSS - SQL 注入 - Owasp、AntiXss 与 Microsoft 反跨站脚本库

我们正在考虑使用一个库来帮助我们检测 SQL 注入。 我们正在使用存储过程和参数化语句,但为了这篇文章,我们仅使用一些检测/验证用户输入的库。 最…

鞋纸虽美,但不合脚ㄋ〞 2024-08-13 10:16:43 16 0

如何确认SQL注入

有什么方法可以确认特定的安全漏洞是通过 SQL 注入完成的吗?…

小嗷兮 2024-08-13 07:33:16 8 0

证明SQL注入

我试图在这里简单地证明这个简单的函数不足以阻止世界上的每一个 sql 注入: Function CleanForSQL(ByVal input As String) As String Return input.R…

三人与歌 2024-08-13 01:47:02 4 0

PCI-DSS 扫描的漏洞报告

我们对我们的一个网站进行了 PCI 扫描,该扫描是由我们的一位客户传递给我们的。有许多类似如下的漏洞报告: 网络服务:80/443 应用程序 URL: http:/…

风吹雪碎 2024-08-12 00:59:31 5 0

发现SQL注入漏洞

昨天我收到了一封来自某人的电子邮件,称我们的网站容易受到 SQL 注入攻击。电子邮件中写道: 我尝试了一些经典的 SQL 注入 你的服务器。该网址包含 …

通知家属抬走 2024-08-12 00:35:08 7 0

在 Rails 上安全地转义用于连接、限制、选择等(而非条件)的 SQL 片段的字符串

在 Ruby on Rails 中,对于条件,很容易进行 SQL 注入防护查询: :conditions => ["title = ?", title] 其中标题来自外部、来自 Web 表单或类似的东西…

放低过去 2024-08-11 07:54:04 4 0

sql注入攻击仅对具有表单的页面构成威胁吗?

我知道这是一个简单的问题,但在我读过的所有内容中,我从未见过具体阐明的内容。 如果在页面上进行查询,是否需要担心SQL注入攻击?或者只是当您要求…

旧伤还要旧人安 2024-08-11 01:29:28 9 0

准备好的 SQL 语句在哪里有多个值?

有没有办法在 (My-)SQL 中使用准备好的语句选择多个值? 我正在尝试使用 IN 关键字从表中选择几行,例如: SELECT * FROM table where id IN (1, 2, 3…

浪推晚风 2024-08-10 05:43:02 4 0

SQL 注入如今存在风险吗?

我一直在阅读有关 SQL 注入攻击以及如何避免它们的信息,尽管我似乎永远无法使给定的“可怕”示例发挥作用,例如 查看这篇文章。 我在数据库中创建了…

征棹 2024-08-09 16:36:18 6 0

跟踪活动记录的细微差别并防止注入攻击

当我进行查询时... 使用 find_by 助手与不使用 find_by 助手之间有什么有意义的区别吗? 在做这样的事情时,我是否忽略了选择较短的代码行的任何原因…

夕嗳→ 2024-08-08 22:26:29 6 0

PreparedStatement 如何避免或防止 SQL 注入?

我知道PreparedStatements 可以避免/防止SQL 注入。它是如何做到的?使用PreparedStatements 构造的最终表单查询是字符串还是其他形式?…

笑叹一世浮沉 2024-08-08 16:03:41 6 0
更多

推荐作者

梦途

文章 0 评论 0

唐睦州

文章 0 评论 0

且行且努力

文章 0 评论 0

Yiu Peng

文章 0 评论 0

albertliao

文章 0 评论 0

逆夏时光

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文