sql-injection

sql-injection

文章 1 浏览 193

过滤 SQL 注入的 URL 查询字符串 - PHP

我收到一个需要修复的网站,该网站最近被 SQL 注入攻击。据我所知,Havij 自动 SQL 注入器用于将代码插入到 url 的查询字符串参数中。 该网站是一个定…

奈何桥上唱咆哮 2024-10-10 04:07:00 2 0

正则表达式避免用户输入注入

收到用户的输入后,我在服务器上执行以下操作(使用 PHP): $safe_input = ereg_replace("[^A-Za-z0-9-]", "", $_GET["input"]) 然后,我使用 $safe_…

风吹雨成花 2024-10-09 16:38:12 4 0

保护必须写入数据库的输入的步骤?

假设我有一个 POST 文本区域的 Text 。在那个领域我应该可以写任何我想写的东西。例如 XSS、SQL 和其他最终的不良代码。对于标记,我将使用 BBCode,…

遗弃M 2024-10-09 15:37:42 3 0

jQuery、javascript 数组/对象 SQL 注入问题

我遇到了问题,但我不知道如何解决它。 我的网站上有一个模块显示一些数据,它使用 jquery dom 并从 javascript 数组创建一些元素,其中包含 javascri…

吃兔兔 2024-10-09 14:32:10 2 0

使用列表框在我的sql语句中声明参数

我有一个允许选择多个值的列表框。 这是我对 gridview 的查询 saocmd.CommandText = "SELECT B603SalesAsOFMASTER.SDESCR, B603SalesAsOFMASTER.DYYYY…

安稳善良 2024-10-09 07:15:05 2 0

如何在数据表列中搜索用户输入

目前我正在搜索如下。 DataRow[] 行 = dataTable.Select("FieldName='"+ 用户输入 + "'") 这里的问题是,每当用户提供带有单引号 (') 的输入时,它都…

待天淡蓝洁白时 2024-10-09 06:15:28 4 0

CFSWITCH 用于排序列时能否防止 SQL 注入?

我使用以下技术来确保来自客户端的任何排序列参数都经过 ListFindNoCase() 函数: &ltcfif ListFindNoCase("date,score", params.order) EQ 0&gt &ltc…

虫児飞 2024-10-08 17:46:36 4 0

开源 SQL/代码注入扫描应用程序?

我发现一个网站每天都会遭受大量 SQL 注入和代码注入。我使用 CrawlTrack 来查看/记录/阻止 IP,但现在我想对我的域进行全面扫描,看看我是否忽略了需…

傾城如夢未必闌珊 2024-10-08 10:28:32 2 0

如何防止MySQL命令行shell界面中的SQL注入?

我使用 shell 脚本与 MySQL 数据库通信。 MySQL 支持将查询指定为 shell 参数,如下所示: mysql my_db -B -N -e "select id from Table" 但是,如果…

逆蝶 2024-10-08 05:31:10 4 0

如何保护 Amazon SimpleDB 免遭 SQL 注入?

根据“如果它走起来像鸭子,听起来也像鸭子”的原则,亚马逊 SimpleDB 支持的 SQL 风格的查询肯定容易受到 SQL 注入类型的攻击。这是一个简单的示例,…

最近可好 2024-10-07 15:26:52 4 0

SQL、微软 SQL

我试图对我的系统的登录单元进行压力测试。我的系统是这样设计的 - 如果用户输入 userid - abcd 和密码 pass,那么服务器将获取这些参数并准备一个 sq…

旧人 2024-10-07 11:51:53 3 0

如何防止站点遭受 SQL 注入

我想使用 PHP 和 PHP 从头开始​​创建一个网站。 MYSQL采用MVC架构。但根据客户要求,该站点必须防止 SQL 注入和代码注入。 我需要执行哪些必要步骤…

温柔嚣张 2024-10-07 11:39:00 4 0

SQL 注入是否适用于 WMI 查询?

SQL 注入会对 WMI 构成威胁吗? 例如: 给定以下代码,如果 domainName 是外部提供的且未经清理,恶意攻击者可能会实现什么目的? string domainName …

逆流 2024-10-07 00:09:03 4 0

is_numeric() 是否意味着 var 对于 MySQL 来说是安全的?

希望问题说明了一切,如果我检查一个变量对于 is_numeric() 返回 true,是否可以直接放入 MySQL 查询中,或者我是否需要应用标准转义?我在想空字符、…

∞琼窗梦回ˉ 2024-10-06 18:47:58 2 0

preparedStatement是否可以避免SQL注入?

我已阅读并尝试将易受攻击的 SQL 查询注入到我的应用程序中。还不够安全。我只是使用语句连接进行数据库验证和其他插入操作。 准备好的语句安全吗?而…

情绪 2024-10-05 04:54:10 3 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文