腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
准备好的语句和
二阶
SQL
注入
、
、
、
我在这里的某个地方读到,在PDO中使用预准备语句使您的应用程序只对一阶
SQL
注入
免疫,但不能完全免疫
二阶
注入
。我的问题是:如果我们在包括SELECT
查询
在内的所有
查询
中都使用了预准备语句,而不仅仅是在INSERT
查询
中,那么
二阶
sql
注入
怎么可能呢?例如,在以下
查询
中,没有机会进行二次
注入
:INSERT INTO posts (userID,text,date) VALU
浏览 1
提问于2014-03-29
得票数 1
1
回答
如何在java中防止
SQL
二次
注入
(Spring应用)
、
、
、
、
在下面的代码中,我一直在面对
二阶
SQL
注入
我的常量文件是:GET_QUERY="Select * from MyClass where id=:id ";我们应该在接口中声明常量吗?
浏览 0
提问于2016-05-05
得票数 1
1
回答
如果
sql
语句被保存到表中,那么它应该被视为
sql
注入
吗?
、
据我所知,
sql
注入
定义是:假设我有一个具有textarea输入的联系人表单。这是否被视为
SQL
注入
?
浏览 1
提问于2018-04-08
得票数 0
回答已采纳
1
回答
二阶
SQL
注入
查询
、
假设我在数据库中插入用户名和密码:VALUES ('Eden', 'Eden123');INSERT INTO Users (username, Password) 因为
查询
的'--‘被丢弃,所以它将是:INSERT INTO U
浏览 8
提问于2019-10-24
得票数 0
2
回答
二阶
SQL
注入
保护
、
正常的
SQL
注入
没有问题,因为我总是使用准备好的语句,但是如何保护自己不受
二阶
SQL
注入
的影响呢?
浏览 0
提问于2016-12-28
得票数 26
回答已采纳
1
回答
存在类似逆准备语句之类的东西吗?
、
、
、
、
我使用了一些关于
sql
二阶
注入
的方法,根据我的理解,当从DB检索数据和包含将执行的
SQL
代码的"var (行单元格数据)“时,它们会发生什么(?)为什么要执行?)。我的问题是:为了防止这些攻击,有没有办法告诉PDO,我正在
查询
的数据只是纯数据,没有
SQL
代码可执行(就像您使用准备好的语句绑定值.)?
浏览 4
提问于2015-12-07
得票数 0
回答已采纳
1
回答
如何在c++中通过fgetc( stdin)使用数据库数据时避免二次
sql
注入
攻击
、
、
、
= EOF) sQuery += ch; } checkmarx抱怨代码说,fgetc元素获取数据库数据,元素值不经过消毒或验证就流经代码,并最终用于数据库
查询
方法
浏览 72
提问于2020-12-29
得票数 0
1
回答
什么是pdo mysql的默认字符集?
、
、
、
、
我正在阅读关于这个页面上的
二阶
MySQL
注入
的内容,。我只是做了 $pdo = new PDO("mysql:host=" . DB_HOST . ";dbname=" .第一种方法应用于防止
二阶
SQL
注入
.utf8字符集是否安全用于
二阶
注入
,即$pdo = new PDO
浏览 2
提问于2018-09-01
得票数 0
回答已采纳
2
回答
如果使用MySQLi准备语句,是否需要转义变量?
、
、
、
如果我使用MySQLi准备的语句,如下所示:$stmt->bind_param('s',$Session);$stmt->close();$Session = mysqli_real_escape_stri
浏览 6
提问于2014-07-12
得票数 9
回答已采纳
1
回答
Checkmarx: c#中的
二阶
SQL
注入
攻击
、
、
、
如何满足静态代码分析工具(在本例中为checkmarx),以下方法没有问题:{ return cmd.ExecuteReader();Checkmarx告诉我如下: 方法ExecuteQuery从ExecuteReader然后,该元素的值在代码中流动,而不经过适当的净化或验证,并最终在方法ExecuteQuery中的数据库
查询
中使用。这可能启
浏览 9
提问于2017-01-09
得票数 3
1
回答
二阶
SQL
注入
工具
正在做一个CTF,需要进行
二阶
SQL
注入
。所有这些都是手动完成的,但是对于是否有一些工具可以使流程自动化感兴趣。一个页面允许您通过URL参数将
查询
添加到单元格中,而另一个页面执行该
查询
,并将其放入格式良好的表中,而不只是转储该
查询
的结果。 谢谢
浏览 0
提问于2016-12-29
得票数 1
回答已采纳
1
回答
PDO MySQL“准备状态”使用或不使用占位符
、
、
、
["id"]); }我远非高级PHP程序员,但据我所知,好的做法是使用带有占位符的实际准备语句,而不仅仅是
SQL
浏览 0
提问于2016-05-15
得票数 0
回答已采纳
1
回答
是否可以使用电子邮件地址执行
二阶
SQL
注入
?
、
在这种情况下可以执行
二阶
SQL
注入
吗?
浏览 0
提问于2015-06-16
得票数 0
2
回答
在恶意
SQL
存储在数据库表中的情况下,是否可以执行
SQL
注入
攻击?
、
、
我正在努力确保我对
SQL
注入
的保护是正确的。谢谢, 保罗
浏览 5
提问于2014-03-30
得票数 0
回答已采纳
2
回答
如何在插入记录时使用存储过程防止
SQL
注入
?
、
、
、
我是
SQL
Server的新手,我试图使用存储过程将记录插入到表中,如下所示。 Create PROCEDURE [dbo].
浏览 1
提问于2014-05-01
得票数 4
回答已采纳
1
回答
server案例与IN where子句
、
、
、
有人能帮我做下面的
sql
查询
吗?when @phase='Phase II' then '''Phase I/II'',
浏览 3
提问于2013-10-16
得票数 0
回答已采纳
1
回答
还有其他强
SQL
注入
来保护数据吗?
、
、
我正在使用PHP在数据库中提交数据,但我希望设置更安全的代码,以便使用
SQL
注入
,但我的一位朋友在10分钟内破解了我的数据。还有其他强
SQL
注入
来保护数据吗?real_escape_string(trim($_POST['subject']));
SQL
查询
// prepare and bind
浏览 3
提问于2017-08-26
得票数 0
1
回答
sqlmap找不到已分派的漏洞。
、
、
以下是该系统的工作方式:线程1将信息分发给第二个线程。线程1立即返回HTML消息,始终处于“挂起”状态。然而,我相信sqlmap只有在读取线程2的结果时才能发现这是一个成功的
注入
。有谁知道我如何才能让sqlmap理解这个序列?
浏览 0
提问于2015-05-05
得票数 0
回答已采纳
2
回答
如何演示
二阶
SQL
注入
?
、
、
所以我一直在尝试复制一个
二阶
SQL
注入
。这是我准备的两个基于php的网站的示例模板。我们就叫它选民登记表吧。用户可以注册,然后您可以检查您是否是注册选民。<?"'";所以我特意让它易受攻击,以展示
二阶
SQL
注入
是如何工作的,用户可以在名字部分键入代码(我目前遇到的问题是,我尝试了许
浏览 2
提问于2012-10-18
得票数 4
回答已采纳
5
回答
.NET库用来清理输入吗?
、
、
有没有经过全面测试的.NET库可以清理脚本/
sql
注入
之类的输入?
浏览 1
提问于2009-06-02
得票数 14
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券