sql-injection

sql-injection

文章 1 浏览 193

用简单的英语解释什么是参数化查询?

谁能用简单的英语向我解释什么是参数化查询以及如何在 PHP 中为 MySQL 数据库实现它以避免 SQL 注入?…

梦过后 2024-10-15 21:52:35 1 0

在 mysql_query 语句中绑定变量

示例 mysql_query: $query=mysql_query("SELECT `col1`, `col2` FROM `table` WHERE `col1`='$escapedvariable' ") 我知道上面的内容在实践中并不好…

泪是无色的血 2024-10-15 01:34:43 4 0

mysql 查询 + sprintf = 注入?

我总是喜欢使用其他清理方法(和准备好的语句),但在某些情况下,客户不希望我更改他的原始脚本中的一行(我只会添加一个插件) 我担心有人可以利用…

浅忆 2024-10-14 18:53:35 4 0

如何防止SQL注入

我正在使用存储过程。 为了节省时间,我做了一些通用的程序,使用动态sqlin命令来更新。这样的通用过程是: CREATE PROCEDURE [dbo].[SetField] @comp…

迷离° 2024-10-14 18:20:32 2 0

仅使用 php 防止 SQL 注入

我的想法是,我有一个完整的工作网站,其中有许多对 MySQL 服务器的调用,并在这个网站上做了一些研究,我看到以这种形式进行查询: $query = sprintf…

烏雲後面有陽光 2024-10-14 13:06:55 2 0

我可以对这段代码进行 SQL 注入吗?

我仍在学习 SQL 注入,但对我来说最好的方法始终是使用示例,所以这是我代码的一部分: $sql = "INSERT INTO `comments` (`id`, `idpost`, `comment`,…

红衣飘飘貌似仙 2024-10-14 12:41:13 2 0

在 Spring/Hibernate 设置中通常如何停止 SQL 注入

我讨厌 Ruby 语言,因为它不是静态类型的,但我花在 Spring/Hibernate 上的时间越多,我就越欣赏 Ruby on Rails 的功能。特别是他们的 Active Record …

甚是思念 2024-10-14 11:28:37 2 0

在写入数据库之前清理数据的更好方法

我正在使用 PHP 和 MySQL 来支持一个基本论坛。当用户使用撇号 (') 或在帖子中插入链接时,mysql_real_escape_string 函数会将 \ 添加到文本中。显示…

相权↑美人 2024-10-13 09:13:01 3 0

mysql_real_escape_string(htmlspecialchars( $value ));够了吗?我怎样才能轻松改进它?

我在访问或插入我的数据库之前在每个 $_get 或 $_post 中使用它.. 我确信这还不够..但是它有多安全?我可以将它与一些表达式结合起来以使其更安全吗?…

习ぎ惯性依靠 2024-10-11 13:51:54 3 0

mysql_escape_string 整个帖子数组?

我想知道是否可以将 my_sql_escape 字符串存储到整个 $_POST 和 $_GET 数组中,这样就不会错过任何变量? 不知道如何测试它,否则我自己会测试。谢谢…

淡淡绿茶香 2024-10-11 13:01:40 4 0

INSERT 上的 SQL 注入

我目前正在以 IT 实习生的身份测试我公司应用程序的 SQL 注入漏洞。 所以我发现,该应用程序确实容易受到注入攻击,因为我可以更改一些插入语句。 所…

江南烟雨〆相思醉 2024-10-10 22:03:15 1 0

针对进入 Oracle 数据库的输入进行 SQL 注入清理

你好,我已经使用 PHP 和 MySQL 工作了一段时间了。现在我在 PHP-Informix 和 PHP-Oracle 环境中工作。我一直使用 mysql_real_escape_string 将数据输…

残疾 2024-10-10 16:54:58 4 0

我们如何知道 PDO 正在逃避 SQL 注入?

我是 PDO 库的新手。我正在使用 mysql 作为数据库的开发环境。我可以在使用“?”时使用准备和执行函数来运行查询使用命名占位符(例如:“:column”…

や三分注定 2024-10-10 13:09:07 5 0

网站已被 SQL 注入攻击

最近我的网站被 SQL 注入攻击了。黑客使用了以下查询 获取我的数据库名称。我无法理解他们写的这个查询。 查询: =-999.9 UNION ALL SELECT concat(0x…

情话已封尘 2024-10-10 09:02:56 3 0

SQL 查询中的散列密码字段是否需要参数化调用/清理/转义字符?

为网站编写登录系统时,标准做法是使用参数化调用的某种组合、清理用户输入和/或转义特殊字符以防止 SQL 注入攻击。 然而,任何好的登录系统都应该在…

三生殊途 2024-10-10 08:13:52 2 0
更多

推荐作者

lorenzathorton8

文章 0 评论 0

Zero

文章 0 评论 0

萧瑟寒风

文章 0 评论 0

mylayout

文章 0 评论 0

tkewei

文章 0 评论 0

17818769742

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文