腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
MySQLi
准备好
的
语句
是否
足以
防止
SQL
注入
?
、
、
、
、
一个兄弟姐妹
的
问题已经被问到。我正在寻找特定于MySQLi扩展
的
视角。我
的
问题是,MySQLi
准备好
的
语句</e
浏览 6
提问于2015-11-17
得票数 1
0
回答
在codeigniter中对
sql
注入
的
保护
是否
足够?
、
、
我读到转义输入不
足以
防止
sql
注入
。它在执行查询时使用escape和bind (仍然只是转义)。 这
是否
足够
的
保障呢?如果不是,我
是否
应该避免查询类,而手动使用
准备好
的
PDO
查询?
浏览 4
提问于2018-07-21
得票数 0
回答已采纳
2
回答
PHP: htmlspecialchars &真正
的
转义字符串&引号
、
、
、
、
我现在正在用PHP5编程,使用
PDO
,不是使用
准备好
的
语句
,而是使用“普通”查询,如下所示: "SELECT FROMLIMIT 1"现在我有两个问题: 如果我想插入什么,这
是否
足以
保护
SQL</
浏览 2
提问于2014-10-14
得票数 0
4
回答
从mysql_real_escape_string更改为
PDO
预准备
语句
、
我目前使用mysql_real_escape_string在查询数据库时对变量进行转义,以防止
SQL
注入
。FROM table2 WHERE keyword='$keyword'"); //code在阅读了有关
SQL
注入
预防
的
文章后,我读到这还不
足以
停止
SQL
注入
(现在要检查和纠正
的
代码
浏览 3
提问于2012-07-03
得票数 1
回答已采纳
2
回答
PHP-“x转发-for”头中
的
盲
SQL
注入
、
、
今天,我用acunetix检查了我
的
脚本,并在我
的
一个文件中找到了一个“盲
SQL
注入
”。Accunetix消息: HTTP头输入x-转发-for被设置为1‘和睡眠(2)=’您
的
脚本应该从用户输入中筛选元字符。有关修复此漏洞
的
详细信息,请参阅详细信息。 if(isset($_S
浏览 0
提问于2013-09-09
得票数 2
回答已采纳
3
回答
PHP网站
的
安全策略:
SQL
注入
、XSS攻击和二阶
SQL
注入
、
、
、
、
我是一个网络安全
的
前辈,已经对它进行了两天
的
研究。根据OWSAP
的
说法,
SQL
注入
和XSS攻击是互联网上最常见
的
攻击,并且最低限度必须由每个程序员来处理。因此,我所理解
的
保护他们
的
方法如下(如果我错了,请您更正或添加):
PDO
和
准备好
的
语句<
浏览 1
提问于2014-01-25
得票数 1
6
回答
如果没有bind_param,我能完全防止
PDO
准备
语句
的
SQL
注入
吗?
、
、
我对
PDO
非常陌生,如果你觉得我在问愚蠢
的
问题,很抱歉。没有Bind_param
的
普通和简单
的
PDO
准备
语句
:$
sql
->execute(array($name));与Bind_param: $
sql
浏览 1
提问于2011-10-27
得票数 7
回答已采纳
2
回答
此解决方案
是否
足以
阻止
SQL
注入
?
、
、
我编写了简单
的
PHP搜索脚本,但我不确定这个解决方案
是否
足以
避免
sql
注入
。 我唯一
的
输入是搜索查询输入。问题是,当有人提交我
的
表单时,javascript必须将%字符推送到查询字符串
的
开头和结尾,还必须用%替换所有空格和特殊字符。之后,使用GET方法将其发送到我
的
服务器上。使用
PDO
(execute([$query]),而不是bindParam),并使用下面这样
的
if
语句
,检查第
浏览 2
提问于2017-03-19
得票数 0
回答已采纳
5
回答
PDO
准备好
的
语句
是否
足以
防止
SQL
注入
?
、
、
、
假设我有这样
的
代码:$stmt->execute( array(':username' => $_REQUEST['username']) ); 不需要引用准备
语句
的
参数;驱动程序将为您处
浏览 9
提问于2008-09-25
得票数 728
回答已采纳
1
回答
PDO
vs MYSQLI,准备状态和绑定参数
、
、
、
、
我知道
PDO
提供了更多
的
驱动程序,如果你改变你
的
数据库类型的话,这肯定是一个好处。正如在另一篇文章中所说
的
,
PDO
没有提供真正
的
准备好
的
语句
,但是mysqli提供了这样
的
语句
,这样使用MYSQLI会更安全 但这是我
的</e
浏览 2
提问于2013-05-26
得票数 6
回答已采纳
2
回答
什么是
PDO
,它与
SQL
注入
有什么关系,为什么我要使用它?
、
、
、
事实上,我做了谷歌,得到了这么多
的
结果,但我无法理解,因为我是这个领域
的
新手。实际上,我
的
代码就是这样
的
。
浏览 5
提问于2014-10-10
得票数 0
1
回答
mysql_real_escape_string类函数在推进中
的
应用
、
、
、
我用
的
是推进。
浏览 2
提问于2014-10-10
得票数 0
回答已采纳
1
回答
是使用bindParam()、bindValue()还是对
PDO
准备好
的
语句
使用execute()?
、
、
、
我阅读了这个问题(),发现在使用
PDO
和准备
语句
时,执行( array() )和bindParam()都会
阻止
SQL
注入
。但是,我还记得在某个地方读到了execute()自动将每个变量作为字符串处理,而不管它
是否
为整数。我
的
问题是,除了字符串变量之外,这肯定是一个安全问题?例如,如果我要通过
准备好
的
查询获得用户
的
id =1,那么通过execute传递
的
参数将被视为字符串而不是整数。显然,这个脚本将没
浏览 1
提问于2016-08-21
得票数 7
回答已采纳
1
回答
使用
PDO
准备
语句
和htmlspecialchars
是否
足以
防止XSS和
SQL
注入
?
、
例如,在这段代码中,htmlspecialchar
是否
阻止
XSS,以及
PDO
准备好
的
语句
是否
阻止
了
SQL
注入
? if(isset($_GET['search']) AND !
浏览 1
提问于2017-05-13
得票数 1
回答已采纳
3
回答
PDO
准备报表
、
、
我能不能尽快得到澄清,只是我正在进行
的
讨论:$conn->prepare ( 'SELECT * FROM table WHERE id = "' .$_POST['id'] . '"' ); 不
阻止
注入
吗?您必须绑定参数或清理值,然后才能将其放入准备
语句
中?或者我错了,用准备就可以了?
浏览 6
提问于2012-02-06
得票数 4
3
回答
我什么时候应该使用
准备好
的
报表?
、
、
、
然后我学到了
SQL
注入
,所以我试着学习如何使用
准备好
的
语句
。我理解
PDO
类
的
准备和执行函数对于防止
SQL
注入
是如何有用
的
。
是否
只有当用户输入被存储到数据库时才需要
准备好
的
语句
?仍然使用mysql_num_rows可以吗,因为我并不真的冒着被这个函数入侵
的
风险吗?还是用预先
准备好
的
语句
浏览 3
提问于2014-07-28
得票数 16
回答已采纳
4
回答
pg_prepare()
准备好
的
语句
(而不是
PDO
)会
阻止
SQL
注入
吗?
、
、
、
PDO
在目标系统中不受支持,我正在研究,尽管我在PostGres 8.2+上寻求使用PHP5.1.x来防止
注入
的
解决方案。目前,没有切换到
PDO
的
机会。它讲述了“命名/匿名声明” ,但它不能
浏览 6
提问于2012-08-10
得票数 4
回答已采纳
3
回答
htmlentities和
PDO
准备
的
语句
是否
足以
停止XSS和SQLi?
当我验证输入时,我将字符(包括引号)转换为它们
的
HTML实体。在将它们放入数据库时,我使用
PDO
准备好
的
语句
,并将变量传递给execute方法。谢谢
浏览 1
提问于2010-08-30
得票数 2
1
回答
ADOdb准备
的
报表
、
、
我使用ADOdb连接到我
的
MSSQL数据库。我想知道这
是否
足以
防止
SQL
注入
?我正在使用
的
准备好
的
查询是: $dsn = "Driver={
SQL
Server};ServerDatabase=DBNAME;";
浏览 0
提问于2011-07-29
得票数 4
1
回答
sql
语句
和
pdo
、
、
有一个
pdo
包装类,它使用以下命令关闭模拟或
准备好
的
语句
:我看到一些
sql
语句
是使用标准
的
非参数化方法编写
的
即使使用了
pdo
包装器,这些类型
的
语句
也可以防止
sql
注入
吗?
浏览 1
提问于2013-05-25
得票数 1
点击加载更多
相关
资讯
PDO场景下的SQL注入探究
PHP中用PDO查询Mysql来避免SQL注入风险的方法
Myql SLEEP函数和SQL注入
SQL注入攻击防御之预编译的探究
表哥有话说 第十期
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券