腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(752)
视频
沙龙
1
回答
在你
的
网
站上
显示
SQL
错误信息
安全
吗
?(
mysqli
)
php
、
mysqli
、
error-handling
我想知道
在你
的
网
站上
显示
mySQL(i)返回
的
错误消息(如果有的话)是否
安全
,或者我应该以不同
的
方式这样做?我在论坛上看到了一些关于
MySQLi
和PDO
的
争论,有些人说
显示
MySQLi
错误消息总是
安全
的
,但由于这些都是互联网上
的
争论,我不知道这些信息有多可信。 你能帮我解决这些问题
吗
?(双关语)
浏览 11
提问于2018-02-19
得票数 0
回答已采纳
1
回答
连接两个不同
的
数据库表
php
、
mysql
、
database
、
join
当我与公共字段(ID).The比较时,我想加入两个不同
的
数据库表,下面的代码我在我
的
网
站上
被扭过了,但是它
显示
了一个错误$conn =
mysqli
_connect("localhost"SELECT * FROM database1.table1,database2.table1 where $
sql
">ID<
浏览 3
提问于2017-06-12
得票数 1
回答已采纳
1
回答
对
安全
的
怀疑:
Mysqli
诉PDO
php
、
mysql
、
mysqli
、
pdo
、
sql-injection
我已经开始创建我
的
网站,但现在我几乎没有疑问。我已经搜索过,面向对象
的
MySqli
很适合使用,因为您可以准备查询、使用bind_param和执行。我网
站上
的
MySqli
是这样
的
:支持主题:
Mysqli
在
安全
性和性能上等同于PDO?
浏览 1
提问于2016-02-12
得票数 4
回答已采纳
5
回答
成功执行mysql查询,但行中没有更改
php
、
mysql
、
phpmyadmin
$con = mysql_connect("localhost","root","");$
sql
= "UPDATE apply$_POST['ic']." '";printf("Records updated: %d\n", mysql_affected_rows()有
浏览 7
提问于2012-12-11
得票数 1
回答已采纳
1
回答
选择捐赠金额字段。PHP代码充满了混乱:(
php
、
mysql
、
wordpress
(后端)我想将捐赠金额
的
附加值动态添加并保存到名为捐赠活动
的
mysql表中。(前端)用户选择一个金额(来自数据库活动
的
SELECTed)并将其插入到数据库用户捐款
的
特定字段中。I.用于管理
的
PHP <div id="camp_sum_list"> <?
浏览 0
提问于2011-06-12
得票数 0
4
回答
转义
sql
语句
的
正确方法是什么?
php
、
character-encoding
、
escaping
、
mysqli
、
exploit
我读了很多关于普通
sql
注入
的
东西,所以对如何修复它们很感兴趣。在我使用addslashes()之前,我认为(糟糕
的
)它会适合我。从那时起,我开始使用
mysqli
_real_escape_string(),但最近我遇到了一些我并不真正理解
的
事情。我在向mysql和字符集发送数据时遇到了一些问题。所以,我再一次搜索,许多用户说SET NAMES UTF8是让一切按正确
的
方式进行
的
方法。但是后来我读到,使用该查询会使
mysqli
_real_escape_s
浏览 0
提问于2012-08-08
得票数 1
回答已采纳
1
回答
使用准备好
的
语句执行不起作用
的
查询
php
、
mysqli
我使用ajax在我
的
网
站上
显示
动态数据!以前是使用简单
的
mysqli
查询,现在我正在通过添加准备语句来提高我
的
网站
的
安全
性,我有两个查询,一个是用
mysqli
编写
的
,另一个是用准备好
的
语句编写
的
--这里是
mysqli
查询 while ($row =
浏览 3
提问于2016-11-02
得票数 1
回答已采纳
1
回答
如何修复错误?
mysql
、
drupal
我
的
Drupal共用设备中有18张额外
的
桌子。从数据库中删除这些表
安全
吗
?(如果有帮助,我可以提供这份清单)search_dataset search_indexsearch_node_links 具体来说,varchar
的
大小与它应该
的
大小是不同
的
。我可以更新
SQL</em
浏览 2
提问于2012-06-21
得票数 0
回答已采纳
1
回答
[ attack ]+会排除任何xss攻击
的
机会
吗
?
php
、
regex
、
xss
我相信只有允许字符在an和an
的
范围内,才能消除xss攻击
的
可能性?我读过很多关于将所有输出都通过htmlspecialchars()进行处理
的
文章,但是在某些情况下,这并不足以提供完全
的
保护。此外,如果[a-zA-Z]+完全
安全
,是否有任何方法完全
安全
地接受'和-字符,以避免任何可能
的
xss攻击机会?(因为这是除a以外
的
名字中
的
两个主要字符)
浏览 2
提问于2013-10-08
得票数 3
回答已采纳
1
回答
针对
sql
注入保护mysql数据库查询
php
、
mysql
、
database
我是个php
安全
新手。我有两件事在我
的
网
站上
,我查询我
的
数据库(只包含有关网页
的
信息,如标题,关键字,.) $
sql
_3 = "SELECT link, title FROM pages WHERE parent_page = "."";( b)我有一个小关键字搜索。我
的
浏览 0
提问于2015-05-20
得票数 0
回答已采纳
1
回答
保护PHP和MySQL数据库
php
、
mysql
、
security
我上周开始使用php和MySQL,所以如果我缺乏基本
的
理解是令人沮丧
的
,我很抱歉。$message =
mysqli
_real_escape_string($con, $_POST['message']); $
sql
="INSERT INTO
mysqli
_query($con,
浏览 3
提问于2014-07-31
得票数 1
回答已采纳
1
回答
如何使用多字段搜索和防止
sql
注入
php
、
mysql
我正在构建一个带有几个搜索参数
的
HTML表单。在提交时,我使用发送
的
值来构建查询。代码如下所示:$keyword2 =
mysqli
_real_escape_string($_POST['keyword2']); WHERE field1 LIKE &
浏览 2
提问于2014-04-01
得票数 1
2
回答
PDO或
mySQLi
php
、
mysql
、
pdo
、
mysqli
只是写了一个PHP网站,并使用
mySqli
为我
的
数据库连接。我真的很享受它,因为我可以使用Prepare语句,然后执行一个$result = $stmt->get_result();,将结果加载到相关
的
数组中。然而,我认为最好
的
时间是上传几个页面和DB到主机网站测试速度等发现,它不支持$stmt->get_result();命令,有它需要使用
的
mysqlnd驱动程序,我
的
主机不支持。现在,当我启动这个网站时,我回顾了一些旧
的
PHP代码,很明显,我过去使用<e
浏览 3
提问于2015-04-12
得票数 0
1
回答
PHP PDO仅
显示
第一个结果
php
、
mysql
、
pdo
我正在尝试
显示
所有已上传到我
的
网
站上
的
照片,但我只能
显示
第一行数据。有人能帮我这个忙
吗
。 $
sql
1 = "SELECT * FROM event";
浏览 0
提问于2015-11-21
得票数 0
5
回答
为什么我无法在提交表单时更新数据库?
php
、
mysql
、
forms
name="reason"></textarea></p>这是我表单
的
代码有什么问题
吗
? die("canno
浏览 0
提问于2013-08-28
得票数 0
1
回答
MYSQL二次攻击问题
php
、
mysqli
、
sql-injection
、
prepared-statement
好
的
,我
的
问题是,我发现了二阶攻击。例如,用户在我
的
网
站上
注册。因为我使用准备好
的
语句,所以我会
安全
吗
?Get Bad Data: ...经过我
的
思考,如果我这么做了,我会
安全
吗
?或者是可能
的
泄漏?但是,如果我这样做,我将会受到攻击: $
sql</e
浏览 0
提问于2011-10-27
得票数 4
回答已采纳
3
回答
将未经整理
的
用户输入放入文本输入中是否存在XSS风险?
html
、
forms
、
security
、
xss
我知道当你
在你
的
网
站上
显示
用户输入时,使用一个像php中
的
htmlentities()这样
的
函数来清理它是很有用
的
。但是,像这样
的
事情会带来XSS风险
吗
?>" /> 我应该指定我只讨论输入值属性
的
安全
风险,我知道如果我想在站点上
的
其他地方
显示
用户输入,我仍然必须对其进行清理。
浏览 0
提问于2012-01-19
得票数 3
回答已采纳
4
回答
错误:在第1行
的
SQL
语法中出现了一个错误;
php
、
mysql
、
server
我
的
PHP代码有问题,它说错误是“错误:您
的
SQL
语法有错误;检查与您
的
MySQL服务器版本对应
的
手册,以获得在第1行使用
的
正确语法<?['reporter']; $Date = $_POST['date']; //In
浏览 0
提问于2015-05-19
得票数 0
回答已采纳
2
回答
如何使用
mysqli
prepared语句
安全
地更新和检索字符串?
php
、
sql
、
mysqli
我正在使用表单更新网
站上
显示
的
数据。这只是文本信息,但它将包含撇号和引号。 我认为使用带有Update
SQL
语句和Select语句参数
的
预准备语句将分别自动转义和取消转义特殊字符。这似乎并没有发生。我在更新字符串之前使用
mysqli
_real_escape_string解决了这个问题,但是当我使用另一个准备好
的
语句(带有一个参数
的
select )获取字符串时,转义
的
撇号
显示
在html页面的文本中(这是可行
的
浏览 1
提问于2018-10-30
得票数 0
1
回答
拒绝远程MySQL连接
mysql
、
remote-access
我在连接远程MySQL服务器时遇到了一个奇怪
的
问题。Telnet
显示
端口是打开
的
(配置为3307而不是3306),在my.cnf文件中没有设置“绑定地址”,所有的权限都已授予本地主机和IP。on line 27奇怪
的
是,工作得很完美
吗
?服务器是运行osx10.8和MySQL 5.6.26
的
旧mac$link =
mysqli
_connect("xxx.x
浏览 0
提问于2018-04-05
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券