腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
命令行中
的
注入验证SQL语句
mysql
、
sql
、
bash
、
security
、
sql-injection
询问在bash中
使用
命令行
mysql
工具时如何
使用
参数
化
查询
。然而,最重要
的
答案似乎仍然很容易被注入(如; DROP TABLE user; --)。虽然答案确实解决了如何传递变量
的
问题,但它并没有解决如何
使用
参数
化
查询
进行
传递
的
问题。 我
的
问题:在链接问题中
的
链接被接受
的
答案是否提供了对SQ
浏览 1
提问于2019-03-27
得票数 0
回答已采纳
2
回答
不同数据库
的
参数
化
查询
的
性能
parameterized
、
multiple-databases
很多人都知道
使用
参数
化
查询
来防止sql注入攻击是很重要
的
。 在执行联机事务处理时,sqlite和oracle中
的
参数
化
查询
也要快得多,因为
查询
优化器在执行之前不必对每个
参数
化
sql语句
进行
重新分析。我已经看到,当
使用
参数
化
查询
时,sqlite变得更快3倍;在一些具有大量并发性
的</em
浏览 7
提问于2009-08-23
得票数 0
2
回答
防止在Where
查询
中注入SQL - Server 2008和
C#
sql
、
c#-4.0
、
sql-injection
、
parameterized
为了插入,我已经
使用
了
参数
化
查询
:我有一个SQL
查询
可以从搜索文本中搜索数据。p WHERE p.Name LIKE '%searchText%' AND c.Name = USA 如何
使用
<em
浏览 8
提问于2014-03-17
得票数 0
回答已采纳
2
回答
SQL平台中“platforms”子句中
的
参数
化
sql
有时
参数
化
查询
在order by子句中不起作用。我试过
mysql
;postgres;
C#
; $stmt =$conn->param(“SELECT id,user order by ?desc");$stmt->bind_param("s",$orderby);$orderby = " name ";$stmt->execute(); Pos
浏览 0
提问于2018-12-14
得票数 1
回答已采纳
1
回答
有没有一种方法可以在
C#
.net程序
的
MySQL
查询
中
使用
@字符,而不
使用
参数
化
查询
?
c#
、
mysql
有没有一种方法可以在
C#
.net程序
的
MySQL
查询
中
使用
@字符,而不
使用
参数
化
查询
?myCommand = new MySqlCommand(s, myConnection);@baa被当作
参数
对待ie:就像在调用 myCommand.Parameters.Add("@baa", Sq
浏览 1
提问于2013-04-26
得票数 0
回答已采纳
2
回答
如何修改ServiceStack.OrmLite生成
的
SQL?
servicestack
、
ormlite-servicestack
、
amazon-redshift
我想在
C#
中
使用
来
查询
。AWS RedShift
使用
postgresql有线协议作为其
查询
接口,并对可以运行
的
查询
设置了一些限制,其中之一是它不能接受
参数
化
查询
(有人告诉我,我实际上无法找到这个)。因此,我正在研究是否可以
使用
ORM生成
参数
化
SQL,然后在
参数
值中查找/替换。 如何访问OrmLite生成
的
SQL,然后
浏览 0
提问于2013-06-04
得票数 1
2
回答
C#
mysql
参数
化
查询
c#
、
mysql
我有一个安全
的
代码,在这里我需要从
Mysql
检索数据。如果
使用
参数
化
查询
,则不
使用
实际
的
参数
值,而是以
参数
名称作为值。MySqlDataAdapter(command.CommandText, connection);connection.Close(); 当我运行这个程序时,我会得到如下
查询
command.Parameters.Add(new
浏览 4
提问于2014-03-06
得票数 0
2
回答
PHP
参数
化
查询
使用
mysql
_query函数和安全性?
php
、
mysql
免责声明好
的
,所以我试图弄清楚如何
使用
prepare函数发出一个
mysql
_query,但是我不能把两个和两个放在一起。现在我是这样联系
的
:
mysql
_connect('xxx.x.x.x:xxxx', 'x', 'x
浏览 2
提问于2012-12-08
得票数 4
回答已采纳
2
回答
C#
参数
化
MySQL
查询
c#
、
mysql
我想在代码下面更改为
参数
化
MySQL
查询
?CA2100 Review
查询
中传递给“LogIn.button1_Click(object,EventArgs)”中
的
“MySqlDataAdapter.MySqlDataAdapter( string,MySqlConnection)”
的
安全漏洞,该
查询
字符串可能包含以下变量“The .this.userIDText.Text”、“the .this.password.Text”。如果这些变量中
的<
浏览 10
提问于2022-04-27
得票数 1
3
回答
在代码中组织
MySQL
查询
的
正确方式?
php
、
mysql
我需要一些想法来使我
的
代码更简洁一些,用于一个具有简单数据库
的
非常简单
的
应用程序。我有以下想法,但效果不是很好。这就是我要做
的
:除了我遇到了一个问题。我在外部php页面上有一个
查询
,看起来像这样。($email)); 这样做
的
问题是,即使我不用
mysql
_query()
查询
$Reg
浏览 1
提问于2010-10-13
得票数 1
回答已采纳
1
回答
准备语句和语句/
查询
缓存
java
、
mysql
、
jdbc
、
prepared-statement
、
query-cache
我试图理解语句缓存在
参数
化
准备语句
的
情况下是否有用。 J
浏览 3
提问于2013-08-01
得票数 0
1
回答
使用
NOW()函数调用
的
参数
化
查询
c#
、
mysql
、
sql
我正在用
C#
创建一个
参数
化
的
MySQL
查询
。我需要在这个
查询
中传递NOW()函数,但是我不知道该怎么做。这是我
的
代码
的
一部分:param.Value = field[1];cmd.Parameters.Add(param); 如果我将NOW()作为
参数
传递,这将不
浏览 0
提问于2013-01-11
得票数 1
回答已采纳
3
回答
存储在数据库中
的
路径不正确
c#
、
mysql
、
winforms
conn.Close(); }这段代码适用于我,但不幸
的
是,存储在数据库中
的
路径不正确。存储
的
路径是这样
的
(C:Users hesisDesktopREDEFENSEResourcesImagesRED1f.png),它应该是这样
的
(C:P/Users/thesis/Desktop..
浏览 0
提问于2013-02-17
得票数 4
回答已采纳
2
回答
查找
参数
化
查询
的
SQL输出
c#
、
sql-server
、
parameterized-query
我正在
使用
C#
对一个SQL server2005实例
进行
参数
化
查询
,我想看看出于调试目的而对数据库运行
的
SQL。在数据库日志或Visual Studio调试器中,是否有什么地方可以查看
参数
化
命令
的
输出SQL?
浏览 0
提问于2010-05-28
得票数 7
回答已采纳
1
回答
使用
使用
ADO.NET
的
SELECT以原子方式执行
MySQL
的
参数
化
查询
mysql
、
ado.net
、
executenonquery
我
使用
ADO.NET和
参数
化
查询
(未命名
的
参数
和ExecuteNonQuery方法)来同时写入SQL Server和
MySQL
dBases (应用程序必须以不可知
的
方式
使用
这两者)。
使用
这两种方法,所有表
的
主键都会自动递增。
使用
SQL Server,我可以将"CommandText“设置为以下内容,在这种情况下,
参数
化
查询</
浏览 7
提问于2018-03-18
得票数 0
1
回答
查询
中带有
mysql
的
bind_param只接受列表中
的
第一个值
php
、
mysql
、
mysqli
、
parameterization
我
使用
的
是
MySQL
和PHP。select id,date, (select number from table2 where id=id) asNumber fro
浏览 3
提问于2014-09-09
得票数 0
1
回答
使用
c#
访问远程
MySQL
数据
c#
、
mysql
、
web-services
、
architecture
、
iis-7
我在一个Joomla网站上工作,该网站安装在一个运行在IIS7上
的
MySQL
数据库上。一切都很好。到目前为止,我几乎没有做过数据库/asp编程,那么最后一
浏览 0
提问于2010-04-20
得票数 0
回答已采纳
1
回答
C#
插入所有行还是不插入?
mysql
、
transactions
、
c#-2.0
、
rollback
我已经完成了简单
的
sql事务处理。但是有办法通过
c#
进行
交易吗?插入文件中
的
所有行,否则永远不插入任何内容。 是否有在
c#
中
进行
此操作
的
示例或指导?我只通过
参数
化
的
c#
语法执行了一次
查询
。编写一个delete
查询
,我认为是过分
的
,不符合我
的
需要。
浏览 0
提问于2013-02-22
得票数 0
回答已采纳
1
回答
使用
链接服务器将
参数
化
动态
查询
从SQL server传递到
MySQL
数据库时出现
的
问题
mysql
、
sql-server
、
dynamic
、
linked-server
、
parameterized-query
我正在尝试从SQL server数据库中
使用
链接服务器
查询
MySQL
数据库。我已经创建了一个
参数
化
的
动态SQL
查询
,当我运行它时,它没有错误,但它返回0行。如果我对
参数
进行
硬编码,它将返回我请求
的
行
的
数据。DECLARE @SQL NVARCHAR(M
浏览 1
提问于2013-07-09
得票数 1
2
回答
使用
sequelize时,node-
mysql
是否可用
node.js
、
sequelize.js
、
node-mysql
我相信Sequelize在后台
使用
了node-
mysql
?对此不太确定。如果是,我想知道是否有任何方法可以
使用
它。当你想要
进行
复杂
的
多表
查询
时,Sequelize开始失效。但是没有办法
使用
参数
化
查询
或转义输入来运行手动sql
查询
。Node-
Mysql
可以做到这一点。因此,如果能够在有意义
的
时候
使用
Sequelize,在有意义
的
时
浏览 2
提问于2013-06-07
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券