腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
动态
的
地方
防止
MySql
注入
?
c#
、
mysql
、
sql
、
where-clause
、
sql-injection
我在我
的
C# WEBApi项目中有一个应用程序接口,它从我
的
MySQL
DB中返回一些项。要返回
的
数据在表格中设置了可见性,API调用中设置
的
参数表示应该显示哪种类型
的
数据,例如,如果我在网站
的
外卖路径中,我发送到API“外卖”,我应该只选择标志外卖打开
的
数据。因此,我有我
的
方法来获取数据,但我认为建议在查询中使用
MySQL
注入
作为字符串连接,所以基于类型,我将where设置为: s
浏览 18
提问于2020-11-10
得票数 0
回答已采纳
1
回答
相当于php
的
mysql
_real_escape_string
delphi
、
escaping
、
dynamic-sql
我需要一些
动态
SQL来向数据库中插入大量
的
值。在php中,我会使用SQL库和
mysql
_real_escape_string来
防止
错误和
mysql
_
注入
。 如
何在
Delphi中转义字符串值?
浏览 1
提问于2011-12-16
得票数 4
回答已采纳
3
回答
在
mysql
中
防止
sql
注入
的
最好方法是什么
mysql
、
sql-injection
我对sql
注入
知之甚少。例如,我应该如
何在
数据库中插入数据,如何从数据库中提取数据,如
何在
mysql
中执行搜索查询、更新查询。到目前为止,我知道addslashes是用来
防止
使用php
的
mysql
中
的
sql
注入
的
。
浏览 0
提问于2010-01-21
得票数 1
回答已采纳
1
回答
不使用
mysql
转义字符串进行转义
php
、
mysql
、
yii
如
何在
不使用
MySQL
转义字符串
的
情况下对插入到SQL表中
的
数据进行转义,以
防止
SQL
注入
?Yii::app()->quoteValue不起作用,因为它在插入到
mysql
中
的
输入两边加了引号""。有没有PHP函数可以用来
防止
SQL
注入
?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
1
回答
Dart码
的
脚本
注入
dart
在这张页面上,他们说:他们所说
的
“没有脚本
注入
Dart代码”到底是什么意思?你能给我举一个具体
的
例子吗?
浏览 3
提问于2016-05-28
得票数 1
回答已采纳
9
回答
如何确定用户是否尝试了SQL
注入
攻击
php
、
mysql
、
sql-injection
我熟悉使用
mysql
_real_escape_string()和PHP函数来
防止
FILTER_SANITIZE
注入
。 但是,我很好奇如
何在
PHP脚本中确定用户输入是否可能是sql
注入
尝试?这将有助于跟踪潜在
的
恶意IP。
浏览 1
提问于2011-08-13
得票数 5
1
回答
PyMySQL如何
防止
用户受到sql
注入
攻击?
python
、
sql-injection
、
pymysql
、
server-side-attacks
很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何
防止
sql
注入
的
大量参考,当我进行PHP开发时,我知道使用
mysql
preared语句(或称为参数化查询或stmt),但我在pymysql简单
的
代码使用pymysql,
如
attack="jason' and 1=1"我如何知道这
浏览 1
提问于2018-08-02
得票数 4
回答已采纳
1
回答
Q引用select语句以
防止
sql
注入
oracle
、
plsql
谁能给我一个例子,说明如
何在
pl/sql块内
的
select语句(
动态
sql)中使用"Q“引号来
防止
sql
注入
?谢谢
浏览 2
提问于2015-02-20
得票数 1
3
回答
是否有可能通过选择箱(
动态
创建或静态)
注入
sql?
php
、
sql-injection
、
drop-down-menu
我想知道是否有可能通过选择框选项进行SQL
注入
?如果是,那么请您展示一些示范(或参考任何链接)。并告诉我如何
防止
选择框中
的
sql
注入
。(使用PHP
MYSQL
)谢谢你。
浏览 5
提问于2010-05-21
得票数 0
回答已采纳
2
回答
防止
节点
mysql
中SQL
注入
的
最佳实践是什么?
mysql
、
node.js
、
sql-injection
、
node-mysql
在这个主题上有过一些讨论(例如 ),但实际上没有明确
的
清晰度或深入
的
讨论,更不用说任何
地方
的
好文档了。node文档讨论了SQL
注入
的
预防和一些转义函数。但是,尚不清楚这些函数如何阻止SQL
注入
。手册上写着"Strings是安全逃脱
的
。“没有比这更..。这只限于转义一些角色吗?对于与connection.escape和pool.escape相同
的
函数,似乎在节点
mysql
中也有其他对应项,并再次强调这些函数用
浏览 1
提问于2015-09-21
得票数 1
1
回答
是SQL
注入
秃鹫吗?
php
、
sql-injection
、
mysql
今天,我
的
朋友寻求帮助,以测试和
防止
他
的
网站
的
sql
注入
。W
浏览 0
提问于2018-08-23
得票数 0
1
回答
MySQL
数据库未经
注入
就被篡改
hacking
我
的
MySQL
数据库一直被黑客入侵,我找不到漏洞。我在PHP中有坚实
的
保护来
防止
注入
,而黑客本人已经与我沟通,并且说他不是通过
注入
的
方式进行黑客攻击。那么,如
何在
不
注入
的
情况下篡改
浏览 0
提问于2014-12-12
得票数 4
2
回答
使用存储过程是否
防止
SQL
注入
/XSXX攻击?
c#
、
sql
、
asp.net
、
sql-injection
我想对用户输入
的
数据进行某种消毒,但我不知道他们最好
的
方法是什么。 如果我需要进行一些数据清理,那么最好
的
方法是什么呢?
浏览 2
提问于2016-06-15
得票数 0
回答已采纳
1
回答
危险
MySQL
函数
security
、
sql-injection
众所周知,SQL函数SLEEP()可以用来攻击web应用程序,
如
描述
的
这里。睡眠函数不能被禁用,因为它被编译成
MySQL
代码,不需要任何特殊特权。我
的
问题是:
MySQL
是否包括除SLEEP()之外具有下列所有属性
的
任何函数?该函数不需要执行任何特殊权限。 该函数在SQL
注入</
浏览 0
提问于2019-04-17
得票数 2
2
回答
消毒
MySQL
存储过程参数
mysql
、
stored-procedures
、
sql-injection
我正在处理一个存储过程,它根据输入参数
的
值
动态
生成查询。sp使用
mysql
中
的
CONCAT()函数来构建查询。其中一个参数允许用户输入一个搜索字符串作为varchar数据类型。
mysql
中是否有类似于php
的
mysql
_real_escape_string()
的
功能来
防止
sql
注入
攻击? //试图张贴代码。继续被拒绝。
浏览 0
提问于2017-11-01
得票数 1
回答已采纳
1
回答
现场搜索项目
php
、
json
、
ajax
你从1-10看到
的
,我
的
页面有多安全?
浏览 0
提问于2018-06-26
得票数 1
1
回答
在CAKEphp中
防止
代码
注入
和Sql/
Mysql
注入
php
、
cakephp
防止
代码
注入
和Sql/
Mysql
注入
的
最佳和最简单方法是在CAKEphp中。另外,我想知道如何
防止
代码在php中
注入
。
浏览 0
提问于2010-09-07
得票数 1
回答已采纳
5
回答
如
何在
Php中
防止
mysql
注入
在提交到数据库之前
php
、
mysql
、
database
、
sql-injection
可能重复: 在将信息发送到数据库之前,如
何在
php,中
防止
mysql
注入
,例如,是否有一种方法可以检测用户试图向数据库中
注入
错误代码以删除它,如果是的话,检测它并显示一个错误?另外,是否有一种方法可以在
mysql
注入
添加之后检测到它,所以当我显示查询时,如果是delete
注入
代码,就不要显示它。 再次感谢,
浏览 10
提问于2011-12-08
得票数 0
回答已采纳
1
回答
Python
MySQL
,这是一个预先准备好
的
语句吗?
python
、
mysql
、
sql
、
security
、
sql-injection
我正在设置一个
mysql
应用程序。这是我使用标准mysqldb格式进行连接
的
getUsername方法。这是否意味着这是一份预先准备好
的
声明?此外,这段代码是否安全,还是易受SQL
注入
的
影响?
浏览 2
提问于2018-08-25
得票数 0
1
回答
在没有SQL
注入
的
情况下在
mysql
中保存来自用户
的
“消息”
php
、
mysql
、
sql
、
pdo
、
sql-injection
我有一个脚本,它接受$_POST['messages'],然后保存用户
的
消息到
MySQL
数据库。
防止
SQL
注入
和将消息(可以是字母、数字、特殊字符)保存到数据库
的
最佳方法是什么,以便它不会影响script+databse查询。我
的
意思是,是否有任何方法可以对数据进行编码,或者将特殊字符更改为编码字符,
如
将?更改为%3F等。 我使用
的
是PHP,
MySQL
(
MySQL
PDO包装类)。
浏览 2
提问于2014-01-03
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券