腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
命令
参数
避免
SQL
注入
、
、
、
API接收ID字符串数组作为输入
参数
。下面是我们正在
使用
的API控制器,但建议
使用
命令
参数
,以
避免
SQLite
注入
。下面是我们
使用
的代码{ string connStr = ConfigurationManager.ConnectionStrings
浏览 15
提问于2016-08-04
得票数 0
回答已采纳
3
回答
如何在clean中读取SqlDataAdapter
命令
文本
、
、
、
我可以知道如何以干净的文本形式阅读SqlDataAdapter
命令
文本吗?示例:我想知道我刚才在纯文本中传递的
参数
值,因为我想将整个
SQL
语句与
参数
值一起存储到日志文件表中我
使用
参数
的目的是因为我想
避免
SQL
注入
。
浏览 0
提问于2016-11-19
得票数 1
1
回答
如何验证
SQL
查询中的输入
参数
以
避免
SQL
注入
?
、
、
= con.createStatement(); return results;此方法调用
使用
未经验证的输入构建的
SQL
查询。此调用可让攻击者修改语句的含义或执行任意
SQL
命令
。 如何验证
SQL
查询中的输入
参数
以
避免
SQL
注入
?
浏览 3
提问于2014-12-23
得票数 1
1
回答
Sql
字符串中的有趣字符
、
、
我有一个query string,如果tableStr是MSFT的话,它工作得很好。但是,如果tableStr是BRK-B,则query失败。我怎么才能避开这一切?
浏览 4
提问于2022-11-22
得票数 -1
回答已采纳
2
回答
使用
Node.js调用预解析
命令
行
、
、
、
、
我需要调用以下
命令
,其中密码是用户输入。但是,我担心攻击的可能性,例如"; rm -rf / ;"是用户提供的输入。checkPassword = exec('echo "'+password+ '"| cracklib-check\n', function(err, stdout, stderr) {...是否有一种
使用
预解析
参数
(最好是原生于nodejs/ javascript)来调用
命令
的方法,类似于用
浏览 5
提问于2016-10-28
得票数 0
回答已采纳
1
回答
Linq to
SQL
和
SQL
注入
、
如果我需要的话,我需要添加什么来
避免
sql
注入
?
浏览 1
提问于2011-05-05
得票数 2
回答已采纳
9
回答
一直
使用
存储过程的缺点是什么?
、
、
在这本书中,作者指出,虽然存储过程大多是解决方案,但您应该
避免
一直
使用
它们。所以我不明白的是:为什么不总是
使用
存储过程?
浏览 9
提问于2011-09-07
得票数 3
回答已采纳
2
回答
Select for update查询:
避免
SQL
注入
、
" + table_ + " WHERE " " FOR UPDATE ";在这种情况下,如何
避免
SQL
注入
?我知道
使用
参数
化查询很有帮助,但是在查看我的查询时,我不知道如何将其
参数
化:(对于select for update查询有什么建议/示例来
避免
SQL
注入
吗?
浏览 1
提问于2014-03-11
得票数 0
3
回答
Linq to
sql
和
sql
注入
攻击
使用
linq-to-
sql
是否可以防止
sql
注入
攻击? 感谢您的意见。
浏览 2
提问于2011-03-28
得票数 1
回答已采纳
2
回答
带有C# SqlCommand的动态
SQL
、
、
、
、
我想用c#的SqlCommand创建一个动态的
SQL
查询,其中即使表也是一个
参数
,以
避免
注入
尝试。我已经研究过在执行过程中
使用
动态
SQL
,但这似乎只适用于存储过程。我是否可以
使用
带有SqlCommand的表名的
参数
来执行动态
SQL
?如果不是,如何才能
避免
SQL
注入
问题? 谢谢!
浏览 6
提问于2014-06-30
得票数 1
回答已采纳
2
回答
避免
Sql
注入
攻击
、
、
、
} catch { }当我尝试
使用
这个登录'' or 1=1 --的
Sql
注入
攻击时,攻击失败。防止和
避免
Sql
注入
攻击的最佳方法是什么?
浏览 0
提问于2013-09-03
得票数 1
回答已采纳
1
回答
避免
使用
参数
的
SQL
注入
?
、
、
、
最近,我调整了代码以
避免
使用
SQL
注入
,并且在添加
参数
方面得到了帮助,但是现在代码对我来说是半陌生的,我想知道MySqlCommand.Parameters需要什么对象引用。我对
使用
MySql比较陌生,所以非常感谢您的帮助。 编辑:新代码,一旦我单击连接到我的数据库的寄存器,就会产生致命错误。
浏览 1
提问于2014-04-30
得票数 0
1
回答
为了
避免
sql
注入
,需要做的手动操作列表?
、
我目前正在
使用
c#连接到链接的Server。问题是
参数
化不能工作,因为我必须在
命令
SQL
字符串中
使用
openquery。这对我来说意味着(据我所知)我有一个问题,我需要做一些不应该是done.....set手动集的操作,以
避免
使用
SQL
注入
,而不是
使用
参数
化的
SQL
命令
。我所拥有的是
参数
本身和它们的价值,这是我需要确保的。OPENQUERY(LO
浏览 1
提问于2018-03-15
得票数 0
6
回答
我可以
使用
参数
来
避免
所有的
SQL
注入
攻击吗?
、
、
我可以
使用
参数
来
避免
所有的
SQL
注入
攻击吗?或者,是否有某些类型的攻击需要程序员更多的关注?
浏览 2
提问于2010-09-17
得票数 8
回答已采纳
2
回答
如何在大容量插入的动态
SQL
中防止
sql
注入
?
、
、
、
、
我
使用
带
参数
()的dynamic
SQL
进行大容量插入。DECLARE @
sql
NVARCHAR(4000) = 'BULK INSERT TblValues FROM ''' + @FileName + ''' WITH ( FIELDTERMINATOR='','', ROWTERMINATOR =''\n'' )'; EXEC(@
sql
);
浏览 14
提问于2017-08-23
得票数 0
回答已采纳
2
回答
SqlBulkCopy和
SQL
注入
防护
、
我需要在
SQL
Server数据库中同时插入多行(1000行)。我认为最好的方法是
使用
SqlBulkCopy,但我不确定如何
参数
化insert查询以
避免
SQL
注入
。谢谢。
浏览 0
提问于2015-05-13
得票数 6
4
回答
插入/更新发送
参数
有什么好处?
、
、
、
、
我刚开始
使用
数据库,并且正在
使用
C#的Access 2007数据库进行销售。secciones(descripcion,fecha_insert) VALUES ('" + nombre + "',Date())";但我也看到一些人
使用
以下语法进行插入和更新因此,我的问题是,
使用
"AddWithValue“方法将值作为
参数
传递有什么好处?我做的方法很简单,但到目前为止工作得很好,这就是为什么我一直
浏览 2
提问于2014-02-15
得票数 1
回答已采纳
2
回答
当将值传递给Sybase查询时,在Perl中
避免
SQL
注入
的最佳方法是什么?
、
、
、
当将值传递给Sybase查询时,在Perl中
避免
SQL
注入
的最佳方法是什么? my $
sql
= "select * from table1 where key1='$var'"; $sth = $dbh->prepare($
sql
这是非常糟糕的,因为用户可能会在
命令
行中将像1
浏览 6
提问于2013-06-13
得票数 2
回答已采纳
1
回答
在经典的asp中,如何将查询字符串传递给
sql
参数
?
我正在
使用
一些遗留代码,需要帮助创建
sql
参数
并将其与查询字符串相关联。val = request.querystring("number1")如何创建
参数
以
避免
sql
注入
?
浏览 0
提问于2016-04-19
得票数 1
1
回答
避免
sql
注入
ActiveRecord顺序
、
、
在排序时,我试图
避免
sql
注入
,但我也需要确保NULLS是最后一个。query = books.order(@vals['order'] + ' NULLS LAST') 但是,如果我将@vals‘’order‘作为API
参数
,那么我就容易受到
sql
注入
的影响。有更好的方法来形成秩序来
避免
这种情况吗?
浏览 0
提问于2013-08-19
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【SQL注入】SQLI-LABS的使用
PHP中用PDO查询Mysql来避免SQL注入风险的方法
使用 argparse 解析命令行参数
如何使用基于整数的手动SQL注入技术
在Linux中使用curl命令参数详解
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券