腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
验证用户输入JDBC的最佳方式是什么?
java
、
mysql
、
validation
、
jdbc
有没有一种内置的方法可以使用JDBC来
转义
java
中的用户输入?类似于php版本的
mysql
_real_escape()
函数
。验证输入的最佳方法是什么?
浏览 0
提问于2008-09-28
得票数 1
回答已采纳
1
回答
JPA -使用特殊字符运行'insert into‘的sql NativeQuery失败
mysql
、
hibernate
、
jpa
我正在使用hibernate和
mysql
,当我在
mysql
中运行以下语句时,它工作得很好:然而,当我运行hibernate原生查询时,我得到了错误: com.
mysql
.jdbc.exceptions.jdbc4.MySQLSyntaxErrorException:你在你的SQL语法中有一个错误;检查与你的
MySQL
服务器
浏览 1
提问于2020-11-15
得票数 1
1
回答
mysql
_real_escape_string的安全替代品?(PHP)
php
、
mysql
我将一个变量传递给一个执行查询的
函数
我希望在将字符串发送到
函数
之前能够安全地对它们进行
转义
我知道简单的答案是在
函数
内部
转义
字符串,但我不能这样做,因为我需要发送字符串的一些
转义
部分和一些非
转义
部分 例如
浏览 1
提问于2010-09-23
得票数 3
回答已采纳
2
回答
MySQL
引号()对
mysql
_real_escape_string()?
c++
、
mysql
、
c
从
MySQL
文档中,我了解以下内容: 忽略日志,
转义
\n和\r字符有用吗?对于这两个
函数<
浏览 8
提问于2012-07-25
得票数 5
回答已采纳
5
回答
清除
java
中的字符串
java
、
string
有没有什么
函数
或库可以用来清理用户输入?例如,如果用户输入一个名为baily's的文本,那么在将其发送到
mysql
query之前,我应该对'进行
转义
。同样,我应该能够过滤空字符和\n、\t、\r等。就像在PHP中,我们有
mysql
_real_escape_string($input),在
Java
中有什么东西可以做到这一点吗?
浏览 2
提问于2011-07-11
得票数 10
回答已采纳
5
回答
如何在
MySQL
和
Java
中
转义
引号"“字符
java
、
mysql
我们如何在
Java
和
MySQL
中
转义
quotes ""字符? 传入的XML文件包含引号,我正在使用
Java
解析该文件。所以我想在这里
转义
引号,但在数据库中它应该包含引号。当我进行查询时,结果会有引号。
浏览 1
提问于2009-12-10
得票数 7
回答已采纳
1
回答
如何在
java
中将文件路径中
转义
字符中的反斜杠后跟't‘或任何其他字母或字符替换为正斜杠?
java
、
string
、
filepath
、
backslash
我正在将CSV文件导入到
MySQL
数据库中。这可以使用
java
.
mysql
对文件路径中的正斜杠的支持来完成。String filepath2=filepath.replace("\\","/");String filepath=" c:\test.csv";因为文件路径中的'\'没有保留'\
浏览 2
提问于2011-09-26
得票数 0
回答已采纳
2
回答
使用节点-
mysql
,我如何才能不
转义
mysql
函数
?
mysql
、
node.js
、
express
、
node-mysql
我试图在insert语句中使用
MySQL
函数
"now()“,使用 username: 'foo',}; connection.queryError: ER_TRUNCATED_WRONG_VALUE: Incorrect datetime value: 'now()' for column 'date_joined',因为它将now()
函数
转义
成一个
浏览 4
提问于2014-07-03
得票数 4
回答已采纳
2
回答
MySQL
预准备语句
php
、
mysql
、
sql-injection
我只是想知道是否有一种方法可以在
MySQL
中使用某种形式的预准备语句,这样我就不必
转义
所有的输入,也不必将所有文件从
MySQL
切换到MySQLi。我真的不信任
转义
函数
,所以如果有任何可以在常规
MySQL
中工作的替代方法,那就太好了。
浏览 0
提问于2011-06-17
得票数 2
回答已采纳
1
回答
如何
转义
整个sql字符串而不是
转义
每个参数?
mysql
、
sql
、
node.js
、
escaping
我有一个
mysql
db查询体系结构,其中我不能一个一个地修改SQL查询文件以
转义
每个参数,因为有太多的文件,但是所有的SQL查询都会调用同一个基本
mysql
实例的查询方法,所以我想知道我是否能够在基本
mysql
查询方法中
转义
最终的SQL字符串。我想
转义
整个SQL字符串,如至 select * from tableA where name = 'foo\'bar
浏览 2
提问于2017-04-21
得票数 0
回答已采纳
4
回答
是否需要从数据库
转义
用户输入?
php
、
mysql
、
escaping
、
sql-injection
、
user-input
因此,我了解
MySQL
注入,并且总是在将其放入数据库之前对所有用户输入进行
转义
。然而,我想知道,想象一下一个用户试图提交一个查询来注入,然后我将其
转义
。所以:(sql::escape()包含我的
转义
函数
)
mysql
_query("INSERT INTO `table`bar`) ('foobar&
浏览 3
提问于2011-09-16
得票数 16
回答已采纳
2
回答
使用javascript
转义
Mysql
特殊字符串
javascript
、
mysql
、
database
、
string
我想
转义
javascript字符串中的所有
mysql
特殊字符。有什么建议吗?
浏览 3
提问于2011-01-29
得票数 2
回答已采纳
1
回答
在码点火器中
转义
整个数组
php
、
arrays
、
codeigniter
我想使用
转义
函数
来
转义
整个数组,到目前为止,我所做的是可以
转义
一个值,这个值来自post,但它真正耗时的过程是
转义
每个输入,我试图创建一个
函数
来
转义
整个数组,因为我使用的是代码点火器,所以大部分的工作都是用数组完成的下面是控制器中的
函数
,以获得更多的解释!post值的
函数
。empty($input)){
浏览 1
提问于2014-11-13
得票数 0
回答已采纳
1
回答
不使用
mysql
转义
字符串进行
转义
php
、
mysql
、
yii
如何在不使用
MySQL
转义
字符串的情况下对插入到SQL表中的数据进行
转义
,以防止SQL注入?Yii::app()->quoteValue不起作用,因为它在插入到
mysql
中的输入两边加了引号""。有没有PHP
函数
可以用来防止SQL注入?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
3
回答
条纹斜杠是干什么用的?
php
、
mysql
、
function
可能重复: 最近,我一直在阅读有关防止SQL注入的文章,我试图在不同的
函数
之间培养一些理解的感觉,这样我就可以学习基础知识了。我读过关于
mysql
_real_escape_string的文章,我知道它基本上是
转义
它认为“特殊”的字符,这样它就不会对SQL语法感到困惑了?现在,假设这至少在某种程度上是正确的--是否需要将stripslashes
函数
与
mysql
_real_escape_string结合使用?我想知道stripslashes是什么,它是干什么用的。
浏览 4
提问于2012-12-13
得票数 6
回答已采纳
9
回答
mysql
_real_escape_string和‘
php
、
mysql
、
escaping
、
mysql-real-escape-string
在将字符串插入到
mysql
数据库之前,我使用
mysql
_real_escape_string对其进行
转义
。我还担心其他字符可能会被忽略,并被类似地变成废话!谢谢:)
浏览 0
提问于2011-01-20
得票数 9
回答已采纳
3
回答
将包含“`”或‘’的字符串插入到数据库表- Php中
php
、
mysql
、
sql
、
string
、
sql-insert
我必须在我的数据库中插入一些字符串。对前男友来说,当有人输入“那很棒”时,一切都会变得一团糟。谢谢!
浏览 5
提问于2013-09-20
得票数 0
回答已采纳
3
回答
为什么PDO手册说使用PDO仍然可以使用SQL注入?
php
、
mysql
--如果应用程序只使用准备好的语句,则开发人员可以确保不会发生SQL注入(但是,如果正在用未
转义
的输入构建查询的其他部分,则仍然可以使用still )。 非常感谢。问候
浏览 0
提问于2012-05-17
得票数 4
回答已采纳
1
回答
mysql
中的
转义
函数
是否足以安全地查询Node.js数据库(无需使用准备好的语句)?
mysql
、
node.js
、
function
、
prepared-statement
、
sql-injection
根据Node.js的
mysql
: 或者,你可以用?字符作为您希望
转义
的值的占位符..。这看起来类似于
MySQL
中准备好的语句,但是实际上只是在内部使用相同的connection.es
浏览 4
提问于2017-09-22
得票数 2
回答已采纳
4
回答
将数据导出为.sql格式。如何逃脱?
php
、
mysql
、
sql
、
sqlite
、
escaping
大多数mysqli->*和PDO相关
函数
都依赖于一个开放的连接(来确定字符集之类的东西)。做这件事的好方法是什么?
浏览 0
提问于2011-04-18
得票数 6
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券