腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
防止
URL
SQL
注入
sql
、
url
、
code-injection
我想知道
防止
或避免
SQL
注入
或URL的最好方法。我尝试过htmlspecialchars(),但它在URL上不起作用。
浏览 0
提问于2013-02-01
得票数 0
1
回答
在ado.net中将查询中的动态表名和列名作为
sql
参数传递。
c#
、
ado.net
、
dynamic-sql
目标:
防止
SQL
注入
。 { } }我有一个解决方案,可以创建一个存储过程并将其作为此方法的参数进行传递。但是我不想创建一个存储过程。 在C#代码中有什么可以修复它吗?
浏览 3
提问于2020-02-11
得票数 1
1
回答
在wordpress CMS上发布博客时出现错误
php
、
wordpress
这个错误发生在我发布一篇与
SQL
相关的新帖子时。 我认为它是由
SQL
注入
生成的,但是我
怎样
才能通过使用这样的
SQL
注入
来阻止我的博客网站呢?我
怎样
才能
防止
这种情况??
浏览 0
提问于2012-02-24
得票数 0
回答已采纳
1
回答
如何
防止
sql
注入
?不对
SQL
查询进行修改
php
、
mysql
、
database
如果用户输入未经修改就插入到
SQL
查询中,那么应用程序就容易受到
SQL
注入
的影响,如下面的示例所示:INSERT INTO `table` (`column`) VALUES('value'); DROP TABLE table;--')
怎样
才能
防止
这种情况发生呢
浏览 5
提问于2016-07-14
得票数 3
回答已采纳
2
回答
SQL
注入
攻击的例子?
sql
、
sql-injection
、
bind-variables
SQL
注入
攻击损害数据库的示例是什么? 绑定变量如何帮助
防止
SQL
注入
攻击?
浏览 0
提问于2013-08-14
得票数 1
2
回答
使用错误页
防止
SQL
注入
php
、
mysql
、
sql
、
sql-injection
可能重复: 我被告知上面带有参数的URL允许残酷的
SQL
注入
,那么
防止
这种情况发生的最佳方法是什么呢?当“或死”发生时,是否会将用户发送到错误页以
防止
这些
SQL
注入
?
浏览 8
提问于2011-10-26
得票数 0
1
回答
Codeigniter库
防止
RestFul
注入
web-services
、
security
、
codeigniter
、
rest
、
sql-injection
那么,如何
防止
来自
SQL
服务的
SQL
注入
呢?在codeigniter中有没有库可以
防止
来自restful
SQL
服务的
SQL
注入
? 提前谢谢。
浏览 0
提问于2012-05-02
得票数 1
1
回答
ExecutionEngine.execute(String,Map<String,Object>)能
防止
"NoSQL
注入
攻击“吗?
prepared-statement
、
neo4j
、
sql-injection
、
cypher
因此,我通过JDBC在基于
SQL
的数据库中使用了PrepareStatements,以
防止
SQL
注入
攻击。我想知道,如果使用得当,使用Neo4J的Java API ExecutionEngine.execute(String,Map<String,Object>) (参见)是否可以
防止
针对Cypher的
注入
攻击更详细地说,如果早期执行参数替换,然后解析Cypher,我看不出这将如何帮助
防止
注入
攻击,但如果解析Cypher,然后稍后替换参数,
浏览 2
提问于2013-05-11
得票数 0
1
回答
当涉及到防范
SQL
注入
时,PG::Connection#exec_params是否与使用准备好的语句相同?
sql
、
ruby
、
postgresql
、
pg
准备好的语句是提供了很好的保护,
防止
SQL
注入
,并且使用手动向
sql
查询中
注入
变量是邪恶,并且永远不会执行。 但是呢?与准备好的语句相比,它是否提供了与
sql
注入
相同的保护级别?如果它确实提供了
防止
sql
注入
的保护,那么它总是正确的还是只有当您显式地绑定参数时才是真的?
浏览 4
提问于2017-02-16
得票数 4
回答已采纳
1
回答
JRequest::getVar('Variable')在joomla中是安全的还是不安全的?
joomla
、
joomla2.5
、
joomla1.5
、
joomla1.6
我想知道JRequest::getVar()函数是否足够好来
防止
sql
注入
或XSS,或者在joomla站点中使用其他方法来
防止
XSS或
sql
注入
肯定更好。
浏览 4
提问于2013-02-27
得票数 1
1
回答
在CAKEphp中
防止
代码
注入
和
Sql
/Mysql
注入
php
、
cakephp
防止
代码
注入
和
Sql
/Mysql
注入
的最佳和最简单方法是在CAKEphp中。另外,我想知道如何
防止
代码在php中
注入
。
浏览 0
提问于2010-09-07
得票数 1
回答已采纳
1
回答
Jquery自动完成远程数据源
php
、
jquery
、
jquery-ui
、
jquery-autocomplete
// remove slashes if they were magically added$r = mysql_query($
sql
);if ( $r !
浏览 0
提问于2012-07-30
得票数 0
回答已采纳
2
回答
在laravel中
防止
Sql
注入
sql
、
laravel
、
dependency-injection
、
sql-injection
我们在laravel中如何
防止
sql
注入
??什么是依赖
注入
?我们如何
防止
依赖
注入
? 提前感谢
浏览 25
提问于2018-01-28
得票数 2
3
回答
当我使用参数化查询时,我需要保护我的ASP站点免受
SQL
注入
吗?
security
、
asp-classic
、
sql-injection
我收到了修改ASP网站的要求,该网站有很多功能来
防止
SQL
注入
。在客户端的名称上有"SELECT“一词。
防止
SQL
注入
的功能正在取代"“的"SELECT”字。" & companyID & ") AND (MenuTitle LIKE '%" & titleText & "%') " recordset.Open s
浏览 0
提问于2012-06-19
得票数 1
回答已采纳
2
回答
在
sql
中“转义查询值”是如何安全的?(或者为什么它是危险的?)[
SQL
注入
]
mysql
、
sql
、
node.js
、
sql-injection
我正在跟踪Node.js,并在W3schools上使用了
sql
示例。var
sql
= 'SELECT * FROM customers WHERE address = ' + mysql.escape(adr);if (err) throw err; console.log(resu
浏览 1
提问于2019-04-29
得票数 1
回答已采纳
2
回答
如何正确使用ORM
防止
SQL
注入
?
sql-injection
、
sql-server
我读过这里,使用ORM (如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用ORM框架创建动态查询,则仍然容易受到攻击。好吧,那么如何正确地使用ORM来避免所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化查询吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) { return
浏览 0
提问于2015-01-27
得票数 -1
2
回答
SQL
提供程序和IQueryable
注入
?
linq
、
sql-injection
、
iqueryable
我正在开发一个LINQ提供程序,它使用将LINQ查询转换为
SQL
查询。IQ工具包提供的类是否安全,不会受到
SQL
注入
攻击?如果不是,假设我正在使用IQ工具包并实现我自己的LINQ提供程序,那么我必须做些什么来
防止
SQL
注入
攻击。我阅读了,但我仍然不清楚需要对SqlParameter做些什么来
防止
SQL
注入
。
浏览 3
提问于2011-09-19
得票数 2
回答已采纳
1
回答
如何
防止
代码点火器中的ASCII编码/二进制字符串
SQL
注入
php
、
mysql
、
sql
、
codeigniter
、
sql-injection
我认为ActiveRecord在
防止
sql
注入
方面做得很好,但我有以下问题: 我想知道是否有可能通过ASCII编码/二进制字符串
SQL
注入
绕过ActiveRecord的筛选系统?如果可能,那么如何
防止
ASCII编码/二进制字符串
SQL
注入
?
浏览 0
提问于2013-10-09
得票数 0
回答已采纳
3
回答
为什么从前端阻止
SQL
注入
还不够?
sql-injection
几乎所有关于
防止
SQL
注入
的资源都在讨论从前端和后端,从数据库级别
防止
SQL
注入
。为什么我们需要做所有这些事情? 仅仅通过阻止用户发送恶意
SQL
代码作为输入,从前端做这件事还不够吗?
浏览 2
提问于2015-08-04
得票数 1
2
回答
参数化查询基础
asp.net
、
sql
、
parameterized-query
我使用过参数化查询次数,我知道它有助于
防止
SQL
注入
。但是,我想知道什么是在参数化查询中工作的基本逻辑,以
防止
SQL
注入
--这可能非常简单,但我不知道。我知道如何创建一个特殊的类来停止在
SQL
注入
中使用的(',--等)特殊字符,但是仅仅停止特殊字符会完全阻止
SQL
注入
吗? 最后一件事是.net参数化查询可以完全停止
SQL
注入
吗?
浏览 15
提问于2010-12-15
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券