腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
这种
执行
过程
的
方式
可以
安全地
避免
SQL
注入
吗
?
、
、
、
DAL中
的
示例代码:我找到了关于参数和
sql
注入
的
主题,但我想知道
这种
具体
的
方式
。
浏览 0
提问于2017-06-19
得票数 2
回答已采纳
2
回答
有限制消毒
的
SQL
注入
和参数化SP
、
、
当我说参数化存储
过程
时,我想特别地排除基于传入参数、构建字符串和将字符串传递到sp_execute_
sql
的
任何存储
过程
。我
的
申请不会那么做
的
。 我有三个问题希望有人能帮我。参数化存储
过程
会防止除潜在
SQL
注入
攻击之外
的
所有
SQL
注入
攻击
吗
?如果在此基础上,我对任何写入数据库
的
存储
过程
中
的
所有分号都进行了消毒,
浏览 5
提问于2014-02-15
得票数 0
1
回答
是否
可以
使用DBD::Oracle在单个查询中
执行
多个语句?
、
、
、
、
我想知道是否
可以
在一个或调用中通过Perl 使用
执行
多个
SQL
语句。示例:$
sql
= 'UPDATE foo SET bar = 123;$dbh->do($
sql
); 我这么问并不是因为我真的想做这样
的
事情,而是因为我想通过成功
的
SQL
注入
攻击来评估
浏览 3
提问于2009-06-03
得票数 2
回答已采纳
3
回答
.NET参数化查询
注入
、
、
.NET中
的
参数化查询
可以
安全地
避免
SQL
注入
吗
?也就是说,当您使用参数时,.NET会自动转义危险字符
吗
?
浏览 0
提问于2010-07-27
得票数 4
回答已采纳
1
回答
在Oracle中编写
SQL
注入
验证动态DDL
、
我知道我
可以
使用立即
执行
来完成这个任务,但是到目前为止,我还没有找到将动态参数合并在一起
的
方法,除非简单地连接字符串,这使得我
可以
使用
SQL
注入
。来自PostgreSQL i,它习惯于引用标识符或使用格式
安全地
将标识符放入格式化
的
字符串中,然后
可以
执行
。在Oracle (特别是12c)中有类似的东西
吗
?如果没有,如何
安全地
执行
这种
动态
SQ
浏览 0
提问于2017-06-01
得票数 0
回答已采纳
2
回答
nHibernate漏洞
、
我想知道有没有
可以
注入
的
漏洞(比如
SQL
注入
等)。使用web应用程序。如果有的话,我只想通过web应用程序保护任何nhibernate
注入
。
浏览 0
提问于2009-06-08
得票数 1
1
回答
如何正确地在Python中使用参数
执行
MSSQL存储
过程
、
、
、
、
目前,我正以
这种
方式
执行
存储
过程
: engine = sqlalchemy.create_engine(self.getSql_conn_url())self.Variables = pd.read_
sql
_query(query, engine) 但在How set ARI
浏览 74
提问于2021-03-18
得票数 1
回答已采纳
2
回答
带有C# SqlCommand
的
动态
SQL
、
、
、
、
我想用c#
的
SqlCommand创建一个动态
的
SQL
查询,其中即使表也是一个参数,以
避免
注入
尝试。comm.Parameters.AddWithValue("tbl","TABLENAME");不过,我发觉这是不容许
的
。我已经研究过在
执行
过程
中使用动态
SQL</em
浏览 6
提问于2014-06-30
得票数 1
回答已采纳
0
回答
Java枚举值和
SQL
注入
、
、
、
、
CONFIRMATION_PENDING, LOCKED, CREDENTIALS_EXPIRED,我将绑定到JSP表单中
的
复选框,当我获得选定
的
复选框值时,我将字符串转换为Enum,如下所示:然后在我
的
DAO中(使用Spring JdbcTemplate),我使用选定
的
值查询
浏览 5
提问于2017-01-09
得票数 1
回答已采纳
6
回答
我
可以
使用参数来
避免
所有的
SQL
注入
攻击
吗
?
、
、
我
可以
使用参数来
避免
所有的
SQL
注入
攻击
吗
?或者,是否有某些类型
的
攻击需要程序员更多
的
关注?
浏览 2
提问于2010-09-17
得票数 8
回答已采纳
2
回答
如何从ASP.NET应用程序访问数据库?
、
我正在构建一个web应用程序(asp.net & c#),我想将它与db (我正在构建
的
)连接起来,并且我正在寻找关于使用db连接并
安全地
进行它(
避免
sql
注入
)
的
教程。我
的
查询非常简单,并不复杂。我读了一点关于存储
过程
、预准备语句、LiNQ
的
内容,所有这些都让我感到困惑。 有人能告诉我该怎么做
吗
?
浏览 8
提问于2010-12-24
得票数 0
回答已采纳
2
回答
这是一种防止
sql
注入
的
安全方法
吗
?
、
、
、
我需要一些关于我
的
php编码
的
意见。我特别好奇这对
sql
注入
是否安全。看起来似乎是这样,但我可能错了。 您如何看待
这种
“风格”
的
编码,例如,它是可接受
的
还是非常糟糕
的
实践?编辑:在
这种
情况下,我将其与$validinputs进行比较,因为这是该字段唯一有效
的
搜索词,任何其他搜索词都不会返回任何内容。
浏览 0
提问于2014-04-13
得票数 0
2
回答
在什么情况下,参数化查询不会阻止
SQL
注入
?
虽然
这种
情况并不常见,但我知道,如果要调用使用参数来构造和
执行
动态
SQL
的
存储
过程
,则使用参数化查询仍然
可以
使用
SQL
注入
。 我很好奇,即使您使用参数化查询,是否还有其他可能使用
SQL
注入
的
边缘场景?动态
SQL
是唯一
的
陷阱
吗
?
浏览 0
提问于2014-11-19
得票数 4
回答已采纳
1
回答
使用DbCommand.CreateParameter安全
吗
?
、
、
我想问你,如果我在C#中使用这个方法(DbCommand.CreateParameter)将我
的
参数值传递到我
的
存储
过程
中,那么我就
可以
安全地
防止
SQL
注入
了吗?或者我还能对
SQL
注入
做些什么呢?非常感谢您
的
提前!
浏览 24
提问于2019-04-07
得票数 0
回答已采纳
8
回答
内爆列表以便在python MySQLDB in子句中使用
、
我知道如何将列表映射到字符串:我知道我
可以
使用以下代码将该字符串放入IN子句中:我需要
的
是使用MySQLDB
安全地
完成相同
的
事情(
避免
SQL
注入
)。在上面的示例中,因为foo
浏览 2
提问于2009-02-26
得票数 108
回答已采纳
2
回答
安全地
执行
动态
sql
查询
、
、
考虑以下危险
的
存储
过程
:是否有另一种安全
的
方法来实现这一点?我考虑过将查询拆分为T
浏览 9
提问于2021-01-30
得票数 0
回答已采纳
1
回答
通过使用存储
过程
而不是查询,我
可以
安全地
避免
SQL
注入
吗
?
、
我一直在研究SQLSVR如何使用预准备语句来防止
注入
,但它们所保护
的
通常是查询本身,而不是存储
过程
之类
的
东西。使用我当前
的
代码,我在某种程度上
可以
避免
这种
情况
吗
?我一直在尝试理解这里
的
PHP手册:https://www.php.net/manual/en/function.sqlsrv-query.php,但我不太确定它会是什么样子,因为我使用
的
是一
浏览 11
提问于2020-06-27
得票数 0
回答已采纳
2
回答
带有参数化查询
的
经典ASP页面上
的
SQL
注入
:文本字段
、
、
我已经在我
的
经典ASP应用程序中参数化了我
的
查询,但我不确定我是否需要清理或擦除自由文本字段,或者参数化是否足以防止
注入
。
浏览 2
提问于2010-01-22
得票数 3
回答已采纳
1
回答
Acunetix
、
、
、
我正在扫描我在Asp.net中构建
的
web应用程序。扫描器正在向系统
注入
垃圾数据,试图在系统上
执行
盲目
Sql
注入
,但我使用带有参数化查询
的
Sql
存储
过程
,这
可以
避免
盲目
sql
注入
,但这些垃圾条目是作为普通文本存储到系统中
的
,我正在对输入进行消毒,不能使用‘和其他与
sql
相关
的
parameters.Now。我
的
问
浏览 8
提问于2013-08-09
得票数 0
2
回答
DNN 6中
的
SQL
注入
攻击
、
我有一个客户端网站,它得到了大量
的
用户注册,这显然是假
的
。该站点在4个页面上使用xmod表单,但这些表单看起来不会受到
SQL
注入
的
影响。我认为这可能是一次跨站点脚本攻击,但不确定可能使用了什么向量。有没有人
可以
告诉我或者告诉我DNN 6
的
特定攻击载体
的
文档,这样我就
可以
停止疯狂了。 谢谢
浏览 3
提问于2013-09-13
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券