sql-injection

sql-injection

文章 1 浏览 194

PHP 中的 .NET SqlParameters

PHP 中 .NET 的 Command.SqlParameters.AddWithValue() 的对应部分是什么?我想避免 SQL 注入,我只是想知道除了通过 mysql_real_escape() 转义字符串…

够钟 2024-11-28 18:55:06 2 0

删除所有非数字字符是否可以有效转义数据?

在写入 MYSQL dB 之前,我使用此函数从字段中剥离所有非数字: function remove_non_numeric($inputtext) {return preg_replace("/[^0-9]/","",$input…

早乙女 2024-11-28 13:05:44 1 0

Spring安全中的HTTP基本身份验证是否可以避免SQL注入

我在 Spring MVC 项目中使用 HTTP 基本身份验证。 Spring 的身份验证是否可以防止 SQL 注入? 有哪位专家可以对此作出说明吗?或者提供声明的链接。…

牵强ㄟ 2024-11-28 05:18:20 0 0

SQL 匹配查询中的 SQL 注入

这个查询是否可以使用 sql 注入进行破解? SELECT count(*) FROM mytable_fts where mytable_fts match ? 示例 SELECT count(*) FROM mytable_fts whe…

メ斷腸人バ 2024-11-28 00:51:44 0 0

用附加字符串替换长字符串

我编写这段代码是为了保护我的服务器免受 SQL 注入。目标是将 [BloCKiT] 插入到匹配的内容前面。请不要使用空格分割单词,因为它不适用于这种情况。例…

太傻旳人生 2024-11-27 22:04:12 0 0

Codeigniter 中的安全性

下午好, 我对CodeIgniter的安全性有一些疑问,首先是: 我有一个控制器:news.php,其中我有一个名为view的方法 示例: class News extends CI_Contr…

Oo萌小芽oO 2024-11-27 17:41:50 0 0

在asp classic中是否可以将参数传递给纯sql?

我看过其他问题... 这可能吗 SQLStmt.CommandText = "select * from table where id=@id" SQLStmt.Parameters.Append SQLStmt.CreateParameter("id", …

靖瑶 2024-11-27 16:08:36 0 0

如何清理 php 中的数据以避免 SQL 注入?

我已经使用了 PDO: $stmt = $aPDO->prepare("INSERT INTO ".$this->getM_oUser()->getM_sTableName()." (email, hash_pw, hash_key) VALUES (:email,…

本宫微胖 2024-11-27 15:36:54 0 0

所见即所得和 XSS

我使用 TinyMCE 作为我的在线编辑器,但我担心 XSS 攻击等。 我虽然替换了所有 ,但这似乎不是这种编辑器的一个选项,而且我不确定删除脚本标签是否有…

执妄 2024-11-27 08:34:47 3 0

如何防止 order by 子句上的冷融合 SQL 注入

由于 cfqueryparam 不能按 order by 工作,使用 xmlformat 会停止 sql 注入吗? ORDER BY #xmlformat(myVariable)# 谢谢,…

鹊巢 2024-11-26 23:40:05 0 0

防止 SQL 注入和 XSS 的 PHP 函数

我试图让我的 PHP 尽可能安全,我试图避免的两件事是 mySQL 注入 跨端脚本 (XSS) 这是我针对 mySQL 注入得到的脚本: function make_safe($variable) …

披肩女神 2024-11-26 16:06:24 2 0

正则表达式足以阻止注入攻击吗?

我有一个处理用户输入的脚本,在继续与数据库交互之前,它会使用正则表达式验证输入。我唯一的问题是,正则表达式是否足以消除注入攻击,还是我仍然需…

穿越时光隧道 2024-11-26 15:30:03 0 0

限制分号来防止SQL注入?

我发现 SQL 注入字符串通常是这样构造的: ' ; DROP DATABASE db -- 因此,如果我不允许在应用程序的输入中使用分号,这是否可以 100% 防止任何 SQL …

忘你却要生生世世 2024-11-26 01:04:14 3 0

where 子句中的 SQL 注入漏洞最糟糕的情况是什么?

Closed. This question needs to be more focused. It is not currently accepting answers. 想要改进这个问题吗?通过编辑这篇文章来更新问题,使其…

不喜欢何必死缠烂打 2024-11-25 23:13:48 0 0

这段代码可以安全地避免 SQL 注入吗? (以及为什么)

这段代码可以安全地避免 SQL 注入吗?为什么? public void AddPlayer(string username) { var query = "INSERT INTO dbo.Player(Username, RegisterD…

音盲 2024-11-25 15:56:28 0 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文