腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
动态
SQL
是否更容易受到
SQL
注入
/黑客
攻击
?
动态
SQL
是否更容易受到
SQL
注入
/黑客
攻击
?如果是,如何
预防
?
浏览 3
提问于2009-01-29
得票数 1
回答已采纳
1
回答
SQL
转义遵循什么规则?
、
、
当我想知道我应该构建多复杂的查询时,我只是阅读了。在逃逸背后有没有更复杂的行为,或者这是不是已经完成了?
浏览 1
提问于2012-03-30
得票数 1
回答已采纳
2
回答
自动
SQL
注入
预防
php库
、
、
、
是否有任何自动
SQL
注入
预防
PHP库。例如,在继续执行站点代码之前,检查GET、POST和可能的
SQL
攻击
签名等传入参数。例如:')//UniON//aLL//SELECt//nULL,nULL,nULL-/**/uHkS 在上面的URL中,我在GET参数中传递了
sql
语法,PHP库将在项目代码开始执行之前检查GET、POST参数,如果包含任何
SQL
攻击
浏览 5
提问于2016-07-06
得票数 0
1
回答
停止持续的MySQL
注入
这与
SQL
注入
预防
无关,其他问题将对此进行讨论。我的问题是:一旦
攻击
成功,是否有办法在我们寻找和修复漏洞时立即完全停止
攻击
?我希望数据库能在线供普通用户使用,但防止对其造成损害。
浏览 5
提问于2014-07-29
得票数 0
回答已采纳
2
回答
Cakephp 3.0
Sql
注入
保护
、
、
如何保护我的Cakephp 3.0代码免受
sql
注入
。库克书只是给我的想法,我们应该直接使用列名或用户数据,但不知道如何做?
浏览 9
提问于2016-12-19
得票数 1
1
回答
使用preparedStatement防止
SQL
注入
、
我有一个这样的
SQL
查询:StringBuilder sFrom = new StringBuilder= null) sFrom.append(" where C.number = ").append(phoneNumber);我想要一个解决方案来防止
SQL
注入
。是否可以逐步创建
SQL
?
浏览 3
提问于2016-07-14
得票数 0
1
回答
insert into语句出错
我的代码工作正常,它正在保存数据,但当我插入两个字段,即日期和出生日期时,它显示错误:syntex error in insert into语句in my DB我已经将这两个字段作为数字,我的代码是: int len2; int len1; String temp,temp
浏览 0
提问于2011-04-07
得票数 0
7
回答
SQL
注入
攻击
预防
:从哪里开始
、
、
、
我希望让我的网站免受
SQL
注入
攻击
。有没有人有任何好的链接,使网站安全,以防止这些类型的
攻击
在网站(c#,ASP.NET表单)?我应该指出的是,我正在使用实体框架
浏览 4
提问于2012-02-06
得票数 7
5
回答
Sql
注入
预防
技术仍然易受
攻击
?
、
、
如果我在我的网站上使用mysql_real_escape_string和addslashes来避免
sql
注入
攻击
,这两个是否足以阻止
SQL
注入
,所以它100%确定现在没有人可以使用
SQL
注入
攻击
?
浏览 0
提问于2011-06-02
得票数 1
回答已采纳
1
回答
API方面是否需要HTML验证和XSS验证?
、
、
、
、
因此,作为API提供程序,我们需要采取
预防
措施来避免DOM
注入
或Crosstie脚本(存储的XSS
攻击
、反射XSS
攻击
、基于DOM的XSS
攻击
).When,我们做了一些研究,所有这些问题都是在浏览器呈现时触发的,通过将其保存为DB中的字符串(我们正确地处理
SQl
注入
)没有发现任何安全威胁。
浏览 4
提问于2022-11-10
得票数 0
1
回答
DB::raw in insert方法易受
SQL
注入
的影响吗?
、
、
、
、
([ 'created_at' => date("Y-m-d H:i:s")我的代码易受
SQL
注入
攻击
吗?如果是的话,我怎样才能
预防
呢?
浏览 1
提问于2020-04-07
得票数 2
回答已采纳
2
回答
可以在.NET中
注入
代码吗?
、
、
我想知道OWASP定义的基于.NET的web应用程序是否可以进行代码
注入
。在对.NET和代码
注入
进行了一些研究之后,在.NET的上下文中有一种叫做代码
注入
的东西(如这),但与针对web应用程序的代码
注入
无关。默认的代码
注入
示例(与OWASP定义一致)针对PHP应用程序,其中动态创建代码,使其依赖于用户输入,然后通过eval()执行。.NET有什么相似之处吗?
浏览 0
提问于2017-02-09
得票数 3
1
回答
wordpress上的
sql
注入
攻击
通过下面的代码,我知道
sql
注入
攻击
是脆弱的。 if(count($check_data) == 0){ $insert_
sql
= "INSERT INTO &
浏览 1
提问于2019-06-09
得票数 0
回答已采纳
3
回答
如何防止条形码有效载荷
攻击
?
、
、
最近,我遇到了一个工具,它可以向条形码中
注入
有效载荷。我怎样才能防止这种
攻击
呢?
攻击
者打印易受
攻击
的条形码/向我发送易受
攻击
的条形码。我扫描易受
攻击
的条形码和有效载荷
攻击
我的系统可能的
预防
方案 永远不要扫描条形码--但在部门商店或任何公司存储区域(条形码扫描是很重要的),这并不容易。除了上述,是否有任何可能的
预防
解决办法来防止这类
攻击
?
浏览 0
提问于2016-06-23
得票数 2
回答已采纳
2
回答
使用Nodejs和Postgres防止
SQL
注入
、
、
我正在开发一个后端来与PostgreSQL数据库进行交互,并正在寻找一些帮助来防止
SQL
注入
。我理解
SQL
注入
的概念,并在网上找到了一些防止这些
攻击
的例子,但不确定
SQL
提供程序之间的
预防
技术是否不同。approved) VALUES ('"+ req.query.profileTitle +"', '"+ req.query.profileBody +"', 'Pending&
浏览 5
提问于2019-09-30
得票数 9
回答已采纳
1
回答
从客户端到服务器发送用户数据的最安全方式是什么?
、
、
、
这是通过执行准备好的
sql
语句的php脚本完成的。如果用户存在,那么脚本将返回用户数据,如果用户不存在,我将向另一个php脚本发送另一个请求,以便将我从身份验证中获得的所有细节注册到用户。我使用一个10位数字的id和用户的电子邮件登录用户,请您解释一下,如果
攻击
者知道该邮件是否可以登录到另一个用户帐户,请解释一下。
攻击
者还可能尝试多次,因为使用电子邮件和id作为参数在一个基本的json请求中签名。我可以在应用程序中提供保护措施,防止用户尝试超过几次,但我认为
攻击
者尽可能多尝试的能力是一种风险,有什么建议可以让
攻击<
浏览 0
提问于2016-02-17
得票数 -2
3
回答
如何避免javascript文本字段中的
SQL
注入
?
、
、
我想验证我的文本字段值并防止
SQL
注入
。有“最优算法”吗? --更新:--我正在开发一个Xulrunner桌面应用程序。
浏览 4
提问于2011-04-29
得票数 6
回答已采纳
2
回答
如何克服
SQL
注入
的盲区
、
我知道
SQL
注入
可以通过但是,如何消毒盲
SQL
注入
,以及它与普通
sql
注入
有何不同。
浏览 0
提问于2016-09-18
得票数 0
1
回答
MySQL慢查询日志在我的MySQL语句中添加了一些内容,这些内容不是来自我的代码,需要帮助弄清楚这一切的含义
、
、
这是一个没有更新的PHP函数的老站点(我知道,我知道,几年来没有太多的时间来处理它),所以我会怀疑MySQLi
注入
或类似的东西,但这些查询都不是用用户提供的数据创建的。
浏览 2
提问于2017-03-22
得票数 0
5
回答
为什么不能使用mysql和php进行
sql
注入
测试?
、
、
我试图检查一个网站的
sql
注入
攻击
,并惊讶地发现它不是非常非常简单的
预防
,因为下面是简单的代码。我不能做任何
sql
注入
来测试它。我写了以下内容Login: admi
浏览 1
提问于2011-06-15
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
详解SQL注入式攻击
SQL 注入攻击与防御
SQL注入攻击,吓死宝宝了
安全测试之SQL注入攻击
Web安全基础之SQL注入式攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券