腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
动态
建
表
时
如何
避免
SQL
注入
风险
?
mysql
、
sql-injection
下面是根据用户提供的输入创建
表
的简单过程: PROCEDURE `hackProcedure`(BEGIN DEALLOCATE PREPARE statementB; -- SIGNAL some error;#END 在创建
表
之前,我检查用户输入是否只包含字母数字值,因此据我所知,尝试在此过程上执行
SQL
注入
的坏人不可能成功,因为它不可能注释掉查
浏览 36
提问于2019-04-26
得票数 0
回答已采纳
3
回答
JDBC查询中使用
表
名作为参数的安全方法
java
、
jdbc
、
dynamic
、
tablename
如何
将
表
名作为参数放入
SQL
查询中,安全的方法是什么?不能使用将
表
名作为参数。可以使用使用
动态
表
名来执行查询,但不建议使用该字符串来执行查询,因为它存在
注入
SQL
的
风险
。做这件事的最佳方法是什么?
浏览 3
提问于2016-10-06
得票数 6
回答已采纳
1
回答
如何
防止Select Insert中
SQL
注入
?
sql
、
sql-server
、
coldfusion
、
bulkinsert
我有我的Select Insert语句,我想知道是否应该阻止我的代码来自
SQL
注入
。这段代码使用了BULK Insert和TEMP TABLE。Records.userID = Temp.user_ID</cfquery> 我之所以使用bulk解决我的问题,是因为我试图
避免
使用
浏览 0
提问于2016-10-25
得票数 2
2
回答
带有C# SqlCommand的
动态
SQL
c#
、
sql
、
sql-server
、
tsql
、
sql-injection
我想用c#的SqlCommand创建一个
动态
的
SQL
查询,其中即使
表
也是一个参数,以
避免
注入
尝试。我已经研究过在执行过程中使用
动态
SQL
,但这似乎只适用于存储过程。我是否可以使用带有SqlCommand的
表
名的参数来执行
动态
SQL
?如果不是,
如何
才能
避免
SQL
注入
问题? 谢谢!
浏览 6
提问于2014-06-30
得票数 1
回答已采纳
5
回答
使用参数化的SqlCommand会使我的程序对
SQL
注入
免疫吗?
c#
、
.net
、
sql
、
security
、
sql-injection
command.Parameters.Add("@JobId", SqlDbType.UniqueIdentifier ).Value = actualGuid;这会自动使我的代码不受
SQL
注入
的影响吗?
浏览 2
提问于2011-08-24
得票数 42
回答已采纳
2
回答
表
模式和名称的Regex验证
sql
、
security
、
sql-injection
我有一个API,它对调用方指定的
表
执行一些查询。
表
名通过字符串替换放置在查询中,
SQL
注入
的
风险
也是如此。示例:
sql
=
sql
.replace("<<TABLE_NAME>>", tableName); 我需要保持查询
浏览 5
提问于2021-09-02
得票数 0
回答已采纳
1
回答
通过替换占位符而不是在查询中附加用户数据来防止
SQL
注入
java
、
sql
、
sql-injection
String whereCondition ="someCondition";现在,在经历了
SQL
注入
是什么之后,我知道这种方法是非常糟糕的,并邀请
SQL
注入
。
浏览 0
提问于2018-08-05
得票数 0
1
回答
SqlDataAdapter,存储过程和参数
c#
、
sql-server
、
ado.net
、
sqldataadapter
当我运行适配器的Update方法
时
,我知道它将根据
表
的行的RowState属性酌情调用指定的INSERT、UPDATE和DELETE命令。如果这些命令被设置为存储过程,那么它是为
表
中的每一列传递具有正确值的参数,还是传递有问题的
表
行? 我真正想要实现的是,让一个INSERT、一个UPDATE和一个DELETE存储proc来处理数据库中的所有
表
。
浏览 4
提问于2014-03-11
得票数 0
6
回答
我可以使用参数来
避免
所有的
SQL
注入
攻击吗?
sql
、
security
、
sql-injection
我可以使用参数来
避免
所有的
SQL
注入
攻击吗?或者,是否有某些类型的攻击需要程序员更多的关注?
浏览 2
提问于2010-09-17
得票数 8
回答已采纳
3
回答
更新在运行时指定的DB列
sql
、
oracle
、
stored-procedures
例如,给定
表
:我想要编写一个存储过程,它将为每个PKEY更新给定的列。
浏览 0
提问于2009-07-21
得票数 0
回答已采纳
2
回答
nHibernate漏洞
security
、
nhibernate
我想知道有没有可以
注入
的漏洞(比如
SQL
注入
等)。使用web应用程序。如果有的话,我只想通过web应用程序保护任何nhibernate
注入
。
浏览 0
提问于2009-06-08
得票数 1
4
回答
可以不使用
表
名而通过编码将数据插入到
表
中吗
c#
、
asp.net
、
sql-server-2005
我的问题是,在向
表
中插入数据
时
,我们通常通过代码编写以下代码当我们像这样从文本框中传递数据
时
,是否可以不使用
表
名直接插入到
表
中
浏览 2
提问于2011-06-30
得票数 0
3
回答
无法将此字符串插入列中。只插入字符串的一部分。
sql
、
sql-server
、
sql-server-2008
、
sql-injection
、
code-injection
我试图将字符串插入到
表
中,但只插入了字符串的一部分。我已经检查过它是否存在
SQL
注入
风险
。
如何
解决或
避免
这一问题?
浏览 5
提问于2015-11-30
得票数 0
回答已采纳
2
回答
如何
正确使用ORM防止
SQL
注入
?
sql-injection
、
sql-server
我读过这里,使用ORM (如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用ORM框架创建
动态
查询,则仍然容易受到攻击。好吧,那么
如何
正确地使用ORM来
避免
所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化查询吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) { return
浏览 0
提问于2015-01-27
得票数 -1
2
回答
使用数据
表
和
表
名作为参数创建
表
的存储过程。
sql-server
、
stored-procedures
我正在尝试创建一个存储过程,它将接受DataTable和
表
名作为参数,并创建一个
表
。这是一种程序: SET @
SQL
= N'INSERT INTO ' + @TableName + ' SELECT * FROM ' + @DataTbl EL
浏览 5
提问于2017-01-04
得票数 1
回答已采纳
1
回答
节点-postgres $1为空错误
javascript
、
node.js
、
postgresql
我正在使用节点-postgres编写web应用程序后端,并且遇到了以下错误: at Connection.parseE (/home/***/niche-api/node/node_modules/pg/lib/connection.js:539:11) at Socket.&l
浏览 3
提问于2016-06-15
得票数 2
回答已采纳
2
回答
SQL
Server变量的微妙性
tsql
、
variables
、
stored-procedures
、
sql-server-2008-r2
方法是做以下工作ASSET @
SQL
= N'IF EXISTS (SELECT name ' + N
浏览 3
提问于2012-07-13
得票数 3
回答已采纳
1
回答
如何
使用
Sql
字符串将值赋给变量
sql-server
、
sql-server-2008-r2
、
dynamic-sql
我希望使用
sql
字符串将select值赋值给变量。) = N'whatever'; 但这会引发一个错误: Msg 1087,级别16,状态1,第3行-- 3Must声明
表
变量
浏览 1
提问于2013-08-26
得票数 0
回答已采纳
3
回答
TableName使用
SQL
中的存储过程
sql
、
sql-server
、
tsql
、
stored-procedures
在附近的过程中传递@TableName以便在一个StoreLocator中使用时,我遇到了一些问题。我要进三张桌子。我使用QUOTENAME进行了测试,但问题始终存在。有人能帮我解决这个问题吗?谢谢 @Table sysname, @CenterLongitude FLOAT, @EarthRadius FLOATD
浏览 1
提问于2010-08-30
得票数 0
回答已采纳
1
回答
Linq to
SQL
和
SQL
注入
linq-to-sql
、
sql-injection
如果我需要的话,我需要添加什么来
避免
sql
注入
?
浏览 1
提问于2011-05-05
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券