腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
防止
Node.
js
中的SQL
注入
、
、
、
、
是否有可能
防止
Node.
js
中的SQL (最好是使用一个模块),就像PHP准备了保护它们的语句一样。我正在使用Node.
js
+ MySql模块制作一个后端堆栈的web应用程序。从可用性的角度来看,这个模块是很棒的,但是它还没有实现类似于的东西(虽然我知道它在上)。据我所知,PHP实现了准备语句,除其他外,
防止
了
注入
。不过,我担心我的node.
js
应用程序可能会受到类似
浏览 0
提问于2013-04-03
得票数 106
回答已采纳
2
回答
[SQL
注入
]
、
、
、
我正在跟踪Node.
js
,并在W3schools上使用了sql示例。if (err) throw err;}); 另外,下面的代码是如何危险的? var sql = 'S
浏览 1
提问于2019-04-29
得票数 1
回答已采纳
1
回答
Knex.
js
是否阻止sql
注入
?
、
、
我使用的是MySql数据库,并试图找到tedious.
js
(一种SQL server参数化查询构建器)的MySQL替代品。我正在使用Node.
js
作为后端。我了解到,如果不与绑定一起使用,来自knex.
js
的.raw()命令容易受到sql
注入
的影响。但是,使用其他命令和knex.
js
作为一个整体来
防止
sql
注入
是否安全呢?还是我找错人了?
浏览 4
提问于2018-04-05
得票数 28
回答已采纳
2
回答
防止
节点mysql中SQL
注入
的最佳实践是什么?
、
、
、
node文档讨论了SQL
注入
的预防和一些转义函数。但是,尚不清楚这些函数如何阻止SQL
注入
。手册上写着"Strings是安全逃脱的。“没有比这更..。这只限于转义一些角色吗?对于与connection.escape和pool.escape相同的函数,似乎在节点mysql中也有其他对应项,并再次强调这些函数用于
防止
SQL
注入
。 在not中似乎也不支持真正的准备语句。node.
js
显然是node.
js
环境中一个非常流行的模块,并且相当稳定,至少在我对它的有限经验中是如此。-mysq
浏览 1
提问于2015-09-21
得票数 1
1
回答
SQL
注入
mssql Node.
js
、
、
、
我试图在我的Node.
js
后端
防止
SQL
注入
。我正在使用mssql包,我正在做一些测试,我发现如果参数中有字符',查询就不能工作(很明显)。get the records //here do things 我
怎么
才能阻止这一切
浏览 5
提问于2022-06-01
得票数 0
2
回答
防止
在内容可编辑的div中插入脚本的最佳方法
、
、
我正在做一个项目,在这个项目中我使用了内容可编辑的div和一个库medium.
js
,但这并不能阻止脚本
注入
。什么是最好的方法来
防止
任何类型的脚本
注入
到我的div中?
浏览 1
提问于2015-01-13
得票数 1
2
回答
CodeIgniter: OS命令
注入
、
、
在CodeIgniter中有一种方法可以
防止
OS命令自动
注入
吗?我知道所有其他的保护CI有,但找不到任何有关OS命令
注入
的材料。其中之一是OS命令
注入
保护。他们担心用户会通过输入字段运行OS命令。这有可能吗,我该
怎么
防止
这件事?
浏览 3
提问于2014-08-21
得票数 1
回答已采纳
1
回答
角窗
注入
、
、
、
、
当需要时,是否可以
防止
角度实例
注入
全局(窗口)范围,例如与webpack或任何其他模块绑定?require('.angular;import angular from 'angular'; 因此,webpack的主要任务是
防止
变量泄漏到全局范围DevTools中记录这样的角度: console.log(angular); /&
浏览 2
提问于2016-11-21
得票数 1
2
回答
DbParameter如何
防止
SQL
注入
?
、
、
根据这个,当我们使用SqlQuery (from .Net EntityFramework )方法时,应该包括DbParameter,以
防止
SQL
注入
攻击。
怎么
样?
浏览 2
提问于2014-10-07
得票数 0
回答已采纳
3
回答
关于SQL
注入
的帮助
、
、
请帮助我
防止
我的数据被SQL
注入
。在sql server上执行任何操作时,我已将'‘替换为’‘(带双引号的单引号)。请告诉我,我需要做什么,以
防止
我的应用程序的SQL
注入
。我的应用程序使用的是asp.net 2.0 我将使用参数化查询,但我的旧项目
怎么
办..我的意思是,我在哪里编写了一个字符串查询,并将其作为命令文本发送到sql服务器。请告诉我,即使我用'‘替换了’‘,也可以插入sql
注入
吗?
浏览 1
提问于2010-04-14
得票数 2
回答已采纳
1
回答
如何在angularjs和webapi中
防止
XSS
注入
、
我正在我的项目中实现OWASP,并使用(angular
js
和web api)。谁能帮我
防止
我的项目中的XSS攻击。我已经使用ngsanitize来阻止脚本
注入
,同时从UI插入代码,它工作得很好,但使用fiddler,我能够通过web api
注入
脚本。 你能帮我找到最好的方法吗?提前谢谢。
浏览 20
提问于2016-09-13
得票数 0
1
回答
如何在Node.
js
应用程序中使用sql包?
、
、
我想
防止
我的应用程序在Node.
js
中进行sql
注入
攻击,因为我使用的是NPM的sql
注入
包。我的app.
js
文件var sqlinjection = require('sql-injection');使用此配置我正在使用这个Npm包 请指导我如何在node.
js
和express.
js
项目中使用sql.谢谢。
浏览 4
提问于2015-11-23
得票数 1
回答已采纳
1
回答
nodejs mysql模块会为我们转义吗?如果没有,如何消毒?
、
、
我是Node.
js
新手,不知道如何处理sql
注入
?我在Node.
js
中的代码如下所示: connection.query('SELECT email FROM users WHERE firstName LIKE \'%'+firstName+'%\'我更关心这里的sql
注入
吗?Node.
js
会做消毒吗?如何
防止
Node.
js
中的sql
注入
?
浏览 3
提问于2014-02-28
得票数 0
1
回答
如何删除
注入
服务器的恶意代码?
、
、
、
我的问题是:没有我的服务器凭据,
怎么
能有人在我的服务器上
注入
代码呢?注意:我检查了其他类似答案的步骤,但尚未找到解决方案。
浏览 0
提问于2017-02-08
得票数 -1
1
回答
如何避免在Django上使用tinymce进行JavaScript/CSS
注入
?
、
如果我想允许用户添加一些格式化,但我需要
防止
css和javascript
注入
。有什么解决办法吗?
怎么
做?
浏览 0
提问于2011-08-02
得票数 0
回答已采纳
2
回答
什么是CSS
注入
和如何
防止
它?
、
、
我听过我的朋友谈论这个叫做"CSS
注入
“的漏洞,但是我不知道这是什么,我一听到它,我就想,一个人
怎么
可能使用CSS进行任何恶意活动或攻击呢? 因此,我想知道什么是"CSS
注入
“漏洞,以及如何
防止
它。
浏览 5
提问于2022-01-02
得票数 2
回答已采纳
1
回答
为了避免sql
注入
,exec sql的替代方案是SP_EXECUTESQL?
、
、
因为文本来自一个公共网站,所以我必须确保没有sql
注入
是可能的。提前感谢您的帮助。
浏览 2
提问于2011-06-29
得票数 2
回答已采纳
1
回答
如何
防止
gulp创建供应商和应用程序文件
、
我不确定我是否正确,但看来我的gulp设置会自动创建一个vendor.
JS
,其中包含我在bower.JSON中的所有依赖项,以及一个包含项目中所有
JS
文件的app.
JS
。 这两个文件也都是丑陋的。是否有办法
防止
这种行为,只需将所有
JS
文件
注入
到index.HTML中?
浏览 2
提问于2015-11-24
得票数 0
回答已采纳
1
回答
如何关闭CKEditor的源码视图?
、
、
、
我有一个集成了rails管理和回形针的CKEditor的rails应用程序,但我需要禁用源代码查看选项以
防止
javascript
注入
。该
怎么
做呢?
浏览 2
提问于2013-01-18
得票数 1
1
回答
为什么bundle.
js
不能加载到其他路由上?
、
、
我在webpack.common.
js
文件中使用webpack3加载bundle.
js
并输出,如下所示。作为变通方法,我在引用bundle.
js
的index.html模板中放置了一个脚本标记。解决了其他路由上的问题。这意味着bundle.
js
在'/‘路径上加载了两次。由webpack
注入<
浏览 13
提问于2017-12-19
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JS技法-防止复制
2022 Emlog PRO 简单防止xss注入插件
SQL防止注入工具类,可能用于SQL注入的字符有哪些
网站漏洞修复方案防止SQL注入攻击漏洞
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券