腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如果
我
只允许
来自
特定
列表
的
单词
,我
会有
SQL
注入
的
危险
吗
?
、
、
、
我
有一些代码可以访问
SQL
Server数据库中
的
表:if (GetViewNames(connection).Contains(name)) query = "SELECT *viewNames.Add(row[2].ToString());}
我
只想知道这段代码是否对
SQL
注入
开放。name是一个通过URL传递
的
字符串(不好,
我
知道),但是只有当name在<
浏览 8
提问于2017-01-13
得票数 0
回答已采纳
1
回答
python使用torndb搜索文本
我
希望当用户搜索“丢失
的
计算机”时,所有包含
单词
“丢失”和“计算机”
的
记录都会使用torndb python显示,
我
知道使用
SQL
语句和操作符很容易,但是进行动态查询将是
危险
的
,因为有
SQL
注入
,例如下面的查询return self.db.query("SELECT * FROM RedownloadList WHERE column like %s", searchtext) 但是上面只能够搜索
浏览 0
提问于2014-01-02
得票数 0
回答已采纳
2
回答
通过表单输入接受
SQL
查询
的
安全方法
因此,
我
将创建一个简单
的
站点,用户可以在其中输入他们自己
的
SQL
查询,
我
将在服务器端运行这些查询。
我
能想到以下
我
能执行
的
规则。 允许用户只
浏览 2
提问于2013-04-12
得票数 0
2
回答
在mysql中安全地接受html
、
、
我
允许在
我
的
表单中使用一些HTML标记。如何确保
我
的
数据库(mysql)是安全
的
,当使用php插入这些数据到它?
浏览 0
提问于2010-11-04
得票数 0
回答已采纳
1
回答
通过find、
sql
或在何处进行安全查询
、
、
、
我
希望在
特定
的
列表
query_list中找到所有具有它们
的
公共或内部名称
的
小部件。#{qlist}") 写.find_by_
sql
(["SELECT * FROM widgets
浏览 3
提问于2012-10-31
得票数 0
回答已采纳
7
回答
PDO支持多个查询(PDO_MYSQL、PDO_MYSQLND)
、
、
我
知道PDO不支持在一条语句中执行多个查询。
我
一直在谷歌上搜索,发现很少有关于PDO_MYSQL和PDO_MYSQLND
的
帖子。PDO_MySQL是一个比任何其他传统MySQL应用程序都更
危险
的
应用程序。传统
的
MySQL
只允许
一个
SQL
查询。在PDO_MySQL中没有这样
的
限制,但是您有被
注入
多个查询
的
风险。
来自
: 似乎PDO_MYSQL和PDO_MYSQLND确实提供了对多个查询
浏览 90
提问于2011-06-15
得票数 108
回答已采纳
4
回答
PHP
的
加号是否容易受到
sql
注入
攻击?
、
可能重复:
我
一直在复习关于PHP
的
addslashes函数如何/为什么容易受到
sql
注入
的
影响
的
文章。
我
所读到
的
所有内容都表明,
特定
的
mysql编码类型(默认字符集=GBK)存在问题,或者
如果
启用了magic_quotes,就会出现问题。但是,在这个场景中,
我
无法突破addslashes()函数,做一些恶意
的
事情--比如以管理员身份登录。$user
浏览 2
提问于2011-12-01
得票数 6
回答已采纳
4
回答
允许编辑包含
来自
表单
的
sql
的
数据库字段有多糟糕?
、
、
我
在数据库(Mysql)中有一个表,其中包含一个存储
sql
字符串
的
字段。
我
的
意思是完整
的
查询作为文本(总是选择语句)。在这个控制面板中,
我
正在考虑创建一个表单来修改这个
sql
字段。它可以使管理员
的
生活更容易管理。
我
通常非常注意在
我
的
所有表单中进行
sql
注入
、GET和POST请求等。
我
知道这可能很
危险
,即使是只
浏览 0
提问于2017-01-11
得票数 2
回答已采纳
2
回答
在基于定时器和基于UI事件
的
调用上使用一种方法
的
C#
、
在WPF应用程序中,
我
有一个计时器,它通过调用
特定
的
方法周期性地执行一些数据库查询操作(LINQ to
SQL
)和可视化控件更新操作。以这样
的
方式
浏览 0
提问于2010-01-20
得票数 2
回答已采纳
2
回答
在Server存储
的
proc中使用带有通配符
的
单词
列表
、
、
我
有一个
单词
列表
,
我
想从一些查询结果中排除这些
单词
。
单词
列表
作为逗号分隔
列表
存储在数据库表中。例如:糟糕,可怕,最糟糕。(Note:不重要
的
是它们是逗号分隔
的
。)它们可以很容易地成为表中
的
行)。
我
希望能够使用存储
的
proc中
的
单词
列表
来确保搜索结果中
的
关键字不会出现在
我
<em
浏览 1
提问于2011-06-28
得票数 2
回答已采纳
6
回答
PHP Cookie安全问题
、
、
、
、
我
有下面的代码,它呈现了一个“每日一词”,因为
我
对php编码比较陌生,
我
想确保
我
从数据库中选择cookie值
的
方式没有任何安全问题。谢谢。
浏览 1
提问于2009-07-16
得票数 1
回答已采纳
1
回答
在
sql
中创建动态临时表
、
下面的
sql
代码声明了一个变量@tic。
我
计划将内容从table1插入到临时表#df。所以,
我
不是直接给出#df,而是作为一个变量传递。但是下面的代码是不成功
的
。这里有人能帮我吗?
浏览 2
提问于2021-04-17
得票数 0
回答已采纳
5
回答
如何避免
SQL
注入
攻击?
、
、
、
昨天,
我
和一位开发人员交谈,他提到了一些限制数据库字段插入
的
内容,比如-- (减号)之类
的
字符串。非常感谢所有的答案,这是很容易理解
的
,因为
我
对这一切有点陌生。更具体地说,我们讨论
的
是我们正在开发
的
C
浏览 11
提问于2010-02-04
得票数 11
回答已采纳
1
回答
C++ DllMain应用编程接口调用
、
这可能是显而易见
的
事情,但对
我
来说意义不大。
我
正在尝试创建一个使用C++
注入
到游戏进程中
的
动态链接库。
我
读到过,
我
不应该从这个方法中调用任何像CreateThread这样
的
东西,因为它是“
危险
的
”。
如果
我
有另一个像这样
的
方法,还
会有
危险
吗
?() CreateThread(); DllMain(
浏览 15
提问于2015-04-07
得票数 1
1
回答
注入
类而不是实例时内存泄漏?
、
、
、
、
如果
我
将依赖项作为类而不是实例
注入
,
我
是否容易受到内存泄漏
的
影响?
我
想这么做
的
原因是
我
集成
的
第三方库只公开类方法。
如果
我
这样做
会有
危险
吗
?(为什么会出现这种
危险
,什么时候会出现): var service: ServiceProtocol.Type init(withService service: ServiceProtoc
浏览 15
提问于2019-12-16
得票数 1
回答已采纳
1
回答
将数据存储在sqlite中,但希望将来将其传输到在线数据库?(android)
、
、
嘿,
我
正在创建一个允许人们存储大量
单词
的
应用程序,
我
正在使用sqlite来实现这一点。然而,在未来,
我
计划让用户将其在线存储在
我
的
数据库中(
如果
需要,则存储在mongodb/
sql
中),因此两难
的
问题是,
我
应该如何构建未来
的
传输,使其
特定
于已付费帐户
的
用户,而不存储未付费帐户
的
用户?选项1:使用http客户端进行传输(
浏览 0
提问于2014-02-09
得票数 0
1
回答
自动标记HTML文本
、
、
、
、
我
希望找到一种方法
来自
动标记基于文本匹配
的
HTML文档。
我
有一个目录,其中包含数百个简短
的
HTML文档,其内容(通过PHP)分别包含在base_document.html中,具体取决于从URL获取
的
变量
的
值,如下所示:
如果
包含
的
HTML文档包含一个
特定
的
单词
,例如“
危险
”,
我
想用
特定
的
标记
浏览 3
提问于2015-03-28
得票数 2
回答已采纳
1
回答
视图公开过滤器自动完成奇怪
的
函数()代码
、
、
当视图公开过滤器自动完成某个
特定
单词
的
函数时,人们应该担心
吗
?选择第一个选项,function (E, F) ...结果:填上
单词
filter。再次在字段中键入fbn,然后选择secons选项,function (B, C) ...结果:输入
单词
indexOf。 检查元素不能很好地工作,一旦焦点离开
浏览 0
提问于2011-12-21
得票数 0
3
回答
防止oracle "order by“部分中
的
sql
注入
、
、
为了获取一些数据,
我
创建了一个
sql
查询:) 当然,还有一些过滤和排序部分。为了得到结果,
我
使用"NamedParameterJdbcTemplate“,当我需要向"where”部分添加一些东西时,
我
使用参数映射,以防止
注入
。但它与"order by“部分不同,因为没有自动转义(它是
sql
的
一部分)。这个订单部分有时会填充
来自
用户
的
数据(直接),有时会从内部代码中添加一些额外
的
排序参数。
浏览 93
提问于2012-01-30
得票数 16
回答已采纳
1
回答
消毒输出数据
、
我
在代码中使用PDO并准备了语句,
我
想知道如何更好地输出数据,因为
我
还在使用WYSIWYG编辑器。使用strip_tags,text实体或htmlspecialchars没有正确显示文本样式。下面是将数据输入数据库
的
代码: $
sql<
浏览 4
提问于2019-10-03
得票数 0
回答已采纳
点击加载更多
相关
资讯
小白入门之mysql注入(一)
SQL注入知识讲解简介 危害 防御
学完这个web安全攻略,找到了8000的工作-上部
关于SQL注入漏洞的4个误解
你的 PHP/Laravel 网站是否足够安全
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券