sql-injection

sql-injection

文章 1 浏览 194

.net viewstate 免受 SQL 注入的影响吗?

我使用命令名和命令参数来控制排序(字段和方向)。视图状态免受 SQL 注入的安全性如何。…

吲‖鸣 2024-11-25 11:03:05 1 0

Ms Access中的VBA可以使用参数来防止sql注入吗?

我目前正在使用 Ms Access 构建一个系统。由于避免 sql 注入很重要,因此我也想使用 VB.NET 那样的参数,但我想知道是否可以。如果是这样,如果您至少…

不…忘初心 2024-11-25 10:01:10 0 0

PHP中的SQL注入MySql

我必须做一个关于如何进行 MySQL 注入以及如何保护我们免受它们攻击的小演示。我已经确切知道如何保护我们的应用程序,但我对 SQL 注入有一些疑问。 A…

月亮是我掰弯的 2024-11-25 09:54:03 0 0

撇号问题

我正在使用 mysql 和 PHP。我在数据库中插入撇号值时遇到问题。但是我使用 - $newstring = str_replace("'","'",$string); OR $newstring = str_…

掌心的温暖 2024-11-24 06:08:26 0 0

Java SQL 注入代码扫描器?

我想找出我的应用程序中未使用PreparedStatement编写的SQL语句,这些语句容易受到SQL注入攻击。 有什么代码扫描仪可以完成这项工作吗?…

温柔嚣张 2024-11-24 05:54:39 0 0

哪些 SQL 注入方法不会被“破坏”?通过 mysql_real_escape_string();?

是否存在仅使用 utf8 编码的 mysql_real_escape_string(); 无法保护的 SQL 注入方法列表? 对于整数,我使用 intval(); 它足够安全吗? 对于那些认为…

述情 2024-11-19 19:12:00 2 0

sprintf() 如何防止 SQL 注入?

我听说 sprintf() 可以防止 SQL 注入。这是真的吗?如果是这样,怎么办? 为什么人们建议这样编写查询: $sql = sprintf('SELECT * FROM TABLE WHERE …

蓝眼睛不忧郁 2024-11-19 18:30:33 1 0

如何创建 SQL 注入测试站点

我想创建一个简单的登录和注册表单,它允许我演示 SQL 注入,但目前我还无法这样做。每次我尝试使用示例表单时,SQLmap 都无法攻击它。有人可以给我一…

格子衫的從容 2024-11-19 10:13:17 4 0

C# - 在表名上使用 OleDbParameter

我想保护我的应用程序免受 SQL 注入。我想在 SQL 查询中使用 OleDbParameter 作为表名 ({1})。 问题是它不起作用(FROM 中的错误或类似的东西)。我可…

丑疤怪 2024-11-19 03:26:11 2 0

PHP SQL 注入

我在几个地方读到 htmlspecialchars 不足以防止 SQL 注入攻击。我正在使用遗留代码库,它使用它来清理用户输入: stripslashes(htmlspecialchars(trim…

深巷少女 2024-11-19 01:01:39 1 0

修复大型 ASP.NET C# Web 应用程序中的 SQL 注入表单

我必须修复一个容易受到 SQL 注入攻击的项目。 项目中每个页面的所有表单都没有使用参数化查询,而是简单的字符串查询。 对于示例,我有搜索页面,查…

柳絮泡泡 2024-11-18 17:59:47 2 0

使用 union 和 load_file() 进行 SQL 注入

我的网站遭到 SQL 注入攻击。黑客在 URL 查询字符串中使用以下内容: abc-buy.php?sid=144760&op=-3+union+all+select+1,2,3,4,5,6,7,load_file%28%22…

倦话 2024-11-18 11:32:40 3 0

插入延迟及防止sql注入

以前我习惯 Model.create() 插入一行,现在我想在Mysql中使用DELAYED选项。 但是,如果我 ActiveRecord::Base.connection.execute("INSERT DELAYED IN…

神妖 2024-11-18 04:31:45 2 0

在 PHP 中使用准备好的语句/存储过程时,如何保护自己免受 SQL 注入?

自从阅读此 mysql_real_escape_string 足以防 SQL 注入吗? 我见过这个非常好的线程 如何防止 PHP 中的 SQL 注入? 我经常这样做桌面/内部工具上的 ms…

太阳男子 2024-11-18 00:15:33 2 0

sql-injection urls,参数长度是安全问题吗?

我收到很多涉及 SQL 注入尝试的点击,这些尝试涉及越来越长的参数。我限制 php 中的参数将它们转换为正整数或零,但我不确定是否存在某种涉及很长参数…

撩心不撩汉 2024-11-17 18:52:36 1 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文