腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
通过ADO.net安全地插入到MS
Access
数据库
c#
、
ms-access
、
ado.net
我是DB编程的新手,我正在拼凑一个使用ado.net与MS
Access
数据库
交互的小
测试
项目。我在网上四处寻找“最佳实践”的方法,但找不到我信任的最新答案。我只想要一种“现代”的方式来通过ado.net插入到
access
DB中,同时防止
SQL
注入
攻击。如果还有什么我应该牢记在心的,也请告诉我。 哦,顺便说一句,我知道有比MS
Access
更好的选择。但是,我是在工作时间做这件事的,我的雇主不希望我用这样愚蠢的
数据库
把
SQL
服务器空
浏览 3
提问于2012-07-24
得票数 0
回答已采纳
1
回答
不支持关键字:'provider‘
asp.net
、
ado.net
、
connection-string
、
provider
我遇到了这个错误:说明:当前web请求执行过程中发生未处理异常。请查看堆栈跟踪,以了解有关错误的更多信息以及错误在代码中的来源。源错误:Line 25: Session["id"] = e.CommandArgument.ToString(); Line 26: SqlConnection con = new SqlConnection(Configur
浏览 0
提问于2013-01-06
得票数 3
回答已采纳
1
回答
如何通过VB.Net表单将(,;')等人的地址保存到
access
数据库
中
vb.net
、
ms-access
如何通过VB.Net将(, ; ')等人的地址保存到
access
数据库
表中? 当
Access
数据库
管理系统将这些字符(,;')看作
SQL
语句时...
浏览 2
提问于2017-10-21
得票数 0
3
回答
SQL
注入
测试
的正确方法
mysql
、
sql
、
database
、
security
、
cakephp
它建在CakePHP,让我意识到:在表单中提交
浏览 2
提问于2012-05-20
得票数 3
2
回答
当使用MS链接表到
SQL
server后端时,
SQL
注入
是否可行?
sql-server
、
ms-access
、
sql-injection
在一定程度上,我在访问
SQL
DB时使用了链接的表/表单--这样,当用户更新表单中的值时,
Access
(没有代码)会自动更新
SQL
DB中的值。所以我的问题是-这在任何方面都容易受到
SQL
注入
的影响吗?或者以这样的方式访问“参数化”更新,即任何可能的
SQL
注入
代码都将简单地添加到“原样”的DB中,而不是在服务器上被解析,并可能运行一些恶意代码。 谢谢你在这方面的任何指点!
浏览 7
提问于2017-06-07
得票数 0
回答已采纳
2
回答
测试
SQL
注入
漏洞的最佳方法是什么?手动还是SQLMap?
sql-injection
、
mysql
、
injection
、
sql-server
、
sqlmap
作为我工作的一部分,我定期
测试
web应用程序的漏洞。当涉及到
SQL
注入
时,我的方法是从手动浏览网站开始,然后将我怀疑与
数据库
交互的参数发送到SQLMap。现在,我想知道这是否是寻找
SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入
,或者我是否应该求助于手动
测试
?
浏览 0
提问于2016-05-16
得票数 8
4
回答
php中的
SQL
注入
MySql
php
、
mysql
、
security
、
sql-injection
我必须做一个关于如何进行MySQL
注入
以及如何保护我们免受它们的攻击的小演示。我已经确切地知道如何保护我们的应用程序,但我对
SQL
注入
有一些疑问。此搜索字段不受保护,因此会受到
SQL
注入
的影响。我已经做了一些例子,比如如何检索
数据库
的一些全局信息(版本、当前用户、
数据库
名称),插入一个" 'UNION SELECT [MyInteresstingFields] From [mytable];可以更改
数据库
吗?多么?我不明白,因为my
浏览 0
提问于2011-07-21
得票数 2
回答已采纳
2
回答
如何检查Android应用程序中的
SQL
注入
或XSS bug?
sql-injection
、
android
我只是想知道如何检查我的客户端Android应用程序中的
SQL
注入
或其他类似的bug。 我的意思是,如果它是一个应用程序,我应该在哪里写查询。如果通过亚行,那怎么做?
浏览 0
提问于2012-05-17
得票数 3
回答已采纳
2
回答
如何在运行PHPUnit
测试
时避免内部调用函数?以及如何为内部性能设置模拟数据?
php
、
phpunit
amount,$tax){ } private function pending() $
sql
$this->user_id . ' limit 1;'; //$this
浏览 11
提问于2022-08-11
得票数 3
2
回答
是否可以使用返回400的
SQL
注入
对网站执行任何操作?
sql-injection
因此,今天在我的工作中,我通知了一位高级程序员,我在我们的网站上发现了一个
SQL
注入
。然而,当我进行
SQL
注入
时,页面只返回400,所以我看不到任何错误,或者UNION选择了更多的信息等等。这就是为什么我想一位高级开发人员说我们现在太忙了,所以我需要重新
测试
其他东西(我是一个
测试
人员)。他是对的吗?没有办法利用只返回400的
SQL
注入
吗?
浏览 0
提问于2015-11-09
得票数 2
2
回答
了解Wapiti结果
asp.net
、
security
、
wapiti
我转储之前和之后的
数据库
,删除了最后一行是时间戳,发现两个文件都有相同的哈希值,所以我知道
数据库
没有改变。 但是根据报告,我有几次
测试
失败了。
SQL
Injection (1) Blind
SQL
Injection (2) File Handling (3) Cross Site Scripting (4) CRLF
浏览 4
提问于2010-09-10
得票数 1
0
回答
有没有办法通过
SQL
注入
攻击来查看MySQL
数据库
是否被访问过?
mysql
、
sql-injection
我最近发现我的网站有一个带有
SQL
注入
漏洞的页面。经过
测试
,它很容易被像sqlmap这样的五层
测试
工具所利用。如何确定站点
数据库
是否已被
SQL
注入
攻击访问,从而可能利用此漏洞?
浏览 21
提问于2017-06-05
得票数 0
6
回答
如何在我的网站上手动尝试
SQL
注入
?
sql
、
security
、
sql-injection
我发现有很多工具可以将密码、美元和各种东西
注入
其他网站。因此,我想手动
测试
我的站点是否有
SQL
注入
。在我的网站上尝试
SQL
注入
的好方法是什么? 是否需要
数据库
的名称、用户名和密码?我需要知道
SQL
端口号吗?我该如何开始?
浏览 8
提问于2011-07-10
得票数 5
6
回答
测试
站点是否易受
Sql
注入
的攻击
sql
我读过关于
sql
注入
的文章,我知道如果有一个表单,用户可以在其中输入用户名和登录,那么它是如何工作的。我不明白的是,没有登录页面的网站如何容易受到
sql
注入
的攻击。它说只需附加一个‘或’=‘来
测试
它。我不明白这如何有助于确定是否存在错误。哪里是正在构造的查询。
浏览 2
提问于2012-04-23
得票数 20
回答已采纳
2
回答
Windows应用程序是否容易受到
SQL
注入
的攻击
sql
、
windows
、
sql-injection
我最近遇到了一个windows应用程序,它有一个非常糟糕的做法,那就是使用内联
SQL
脚本。它可能容易被
SQL
注入
吗? 如果是,有没有工具可以快速发现漏洞?
浏览 0
提问于2016-11-15
得票数 1
3
回答
Spring + JUnit + H2 + JPA :有可能为每个
测试
都直接创建
数据库
吗?
spring
、
jpa
、
junit
、
h2
为了保持JUnit
测试
之间的独立性,我需要在每次
测试
开始时创建
数据库
,并在每次
测试
结束时销毁它。非常感谢!
浏览 1
提问于2014-01-21
得票数 9
回答已采纳
1
回答
Python使用Pandas read_
sql
没有描述
python
、
sql-server
、
pandas
、
ms-access
、
pyodbc
我编写了一个将Server表读入数据文件的程序,如下所示:它在~209 it的表上工作得很好。我知道
Access
只能容纳2GB,但是它还有很大的空间,在抛出错误之前,它甚至没有到达写到
Access
的部分。下面我遵循了Gord的建议,现在我的代码如下所示: r'DRIVER={Microsoft
Access
浏览 3
提问于2019-01-29
得票数 0
2
回答
ResultSet.next()抛出SQLException:结果集已关闭
java
、
ms-access
、
jdbc
Statement statement = DatabaseConnector.connect(); boolean foundResults = statement.execute(
sql
); if(foundResults
浏览 0
提问于2013-05-04
得票数 1
回答已采纳
2
回答
由于不支持RowNumberExpression,Linq到
SQL
无法转换
entity-framework-core
、
jet-ef-provider
所讨论的
数据库
是一个非常旧的
Access
97
数据库
,我知道这个
数据库
非常旧,不应该使用,但我在这里别无选择。at EntityFrameworkCore.Jet.Query.
Sql
.Internal.JetQuerySqlGenerator.VisitRowNumber(RowNumberExpression<VisitSelect>b__7_0(ProjectionExpression e) at EntityFrameworkCore.Jet.Query.
Sql
.
浏览 31
提问于2022-04-05
得票数 2
回答已采纳
1
回答
将
Access
2007 /
SQL
Server 2008 R2 Express迁移到Office365/ Azure
sql-server-2008
、
ms-access
、
vba
、
azure-sql-database
我们希望通过
Access
2013从
Access
2007迁移到Office 365。我们希望拥有最新的软件,无论是为我们的用户还是我们的服务器。我们的后端是在Windows2003Server上的
SQL
Express2008Server上。 到目前为止,我看到的所有帮助都是如何迁移单个
Access
数据库
(保存数据、表单和VBA等)。我被告知Office365 E3 for me (因为VBA代码)和
SQL
Azure将会工作,这是最好的方法吗?ALso,当我在中等负载下测量
S
浏览 3
提问于2015-03-14
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入测试:指纹数据库
ASP+Access手工SQL注入实例
Sql注入cms测试
渗透测试—SQL注入
SQL注入测试神器sqlmap
热门
标签
更多标签
云服务器
即时通信 IM
ICP备案
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券