腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
可以通过
SQL
注入
用MySQL写文件吗?
、
、
除了其他安全缺陷之外,是否可以使用
SQL
注入
将文件写入服务器文件系统?我确信其中一些旧的应用程序容易受到
SQL
注入
攻击。另外,我并不是在寻找摆脱
SQL
注入
漏洞
的答案。虽然这显然是需要做的;我正在寻找一种快速的短期
修复
方法,以防止在
修复
SQL
注入
漏洞
时再次神奇地出现流氓文件。
修复
所有旧的应用程序将需要大量的时间。
浏览 3
提问于2009-10-16
得票数 1
回答已采纳
1
回答
云防火墙能防止项目中的
sql
注入
吗?
、
、
浏览 148
提问于2023-08-03
3
回答
在php站点代码中查找blind_
SQL
漏洞
、
、
嗨,我真的是网络领域的初学者,我想知道是否有人可以指导我在哪里我应该在整个论坛的代码中寻找盲目
sql
注入
漏洞
,例如,如果这是
漏洞
index.php?m=content&c=rss&catid=[valid catid]的
漏洞
,我应该在代码中哪里寻找验证用户表单和网址输入的部分;我真的是php的初学者,我应该如何
修复
它。
浏览 2
提问于2011-01-25
得票数 2
1
回答
从续订4.41升级到5.8.5
、
、
为了
修复
SQL
注入
漏洞
,我需要升级一个带有Sequelize 4.41的节点应用程序,以便
修复
5.8.5 --我假设需要进行一些代码更改,但我对node和Sequelize非常陌生,如何从语法上找到需要更改哪些内容才能使应用程序工作呢
浏览 0
提问于2019-07-19
得票数 1
2
回答
如何进行select选项更改另一个select中的选项
、
、
、
我有两个下拉列表。SelCurrentManuf和selCurrentModel。我希望selCurrentModel中的选项根据在selCurrentManuf中选择的选项进行更改。我该怎么做呢?<asp:DropDownList runat="server" ID="selCurrentModel"></asp:DropDownList&
浏览 0
提问于2011-10-03
得票数 1
回答已采纳
2
回答
如果
注入
查询正确,则可能进行重定向到网页的
SQL
注入
。
、
、
在我朋友的授权下,我正在测试他的网站是否存在潜在的
漏洞
。这是否意味着它容易受到
SQL
注入
的影响?顺便说一句,如果字符串是正确的,它会被重定向到另一个
浏览 5
提问于2020-01-18
得票数 0
1
回答
从
sql
注入
保护php脚本
、
我的朋友们的网站被黑了,黑客用SQLMAP从http://example.com/users/users.php?id=3泄露所有的数据库数据
浏览 0
提问于2016-08-02
得票数 -3
2
回答
这是我的代码中的
sql
漏洞
吗?
这是我的代码中的
sql
漏洞
吗?因为我已经参数化了
SQL
,所以没有
sql
注入
?任何人给出一些建议都会很感谢!如果有,如何
修复
?RowStart = @PageSize * @PageNumber + 1; SET @
SQL
RowNumber >=' + Str(@RowStart) + ' AND RowNumber <= &
浏览 2
提问于2013-07-07
得票数 0
1
回答
停止持续的MySQL
注入
这与
SQL
注入
预防无关,其他问题将对此进行讨论。我的问题是:一旦攻击成功,是否有办法在我们寻找和
修复
漏洞
时立即完全停止攻击?我希望数据库能在线供普通用户使用,但防止对其造成损害。
浏览 5
提问于2014-07-29
得票数 0
回答已采纳
2
回答
开源
SQL
/代码
注入
扫描应用程序?
我有一个网站,我看到每天都有大量的
SQL
注入
和代码
注入
。我使用CrawlTrack查看/记录/阻止IP,但现在我想对我的域做一个全面的扫描,看看我是否忽略了任何需要
修复
AsAP的
漏洞
。
浏览 0
提问于2010-12-22
得票数 0
6
回答
如何使用脚本或程序自动测试我的站点是否存在
SQL
注入
攻击?
、
、
有哪些程序,或者我可以运行一个简单的脚本,来查找我整个站点中的URL中的
SQL
注入
漏洞
?最好,我想运行一个脚本(PHP)或程序来爬行我的网站,从一个链接跳到另一个链接,尝试查找
漏洞
,并在发现时存储该URL,以便我有一个需要
修复
的URL列表。 这真的存在吗?
浏览 0
提问于2012-03-13
得票数 26
回答已采纳
2
回答
漏洞
扫描与模糊web应用程序
、
、
在web应用程序的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描器发送无效的意外数据,以识别
SQL
注入
或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
使用ContentProvider时的
SQL
注入
、
、
但是它被拒绝了,因为它使用的是包含
SQL
注入
漏洞
的内容提供程序。 我该怎么做才能修好它?
浏览 1
提问于2019-01-16
得票数 0
回答已采纳
2
回答
SQL
注入
查找器
、
、
、
最近,一名测试人员在测试应用程序时发现了一个
SQL
注入
漏洞
。有没有
SQL
注入
查找器/静态代码分析器可以发现Java代码中的
SQL
漏洞
?
浏览 0
提问于2012-09-14
得票数 5
回答已采纳
1
回答
Excel导入中的
SQL
注入
漏洞
、
、
、
、
我们的代码中的某些区域被认为是潜在的
SQL
注入
漏洞
。我一直在我们的代码库中研究这些区域,它们似乎都是我们导入excel工作簿的地方。然后,我们使用该名称动态构造一个
SQL
命令。command = new OleDbCommand("SELECT * FROM [" + firstSheetName+ "]", conn)) // Offending line of code 为了
修复
这个
SQL
注入
漏洞<
浏览 0
提问于2016-10-28
得票数 4
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找
SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现
SQL
注入
漏洞
。:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动扫描时,才会检测到
SQL
注入</e
浏览 0
提问于2019-12-10
得票数 0
1
回答
这行代码容易受到SQLI攻击吗?
、
、
我正在摆弄我朋友的代码(他给了我100%的权限来测试他的web应用程序),我发现了一个
漏洞
,允许我查看他的代码片段。
浏览 0
提问于2017-03-22
得票数 0
1
回答
sql
注入
攻击还是
漏洞
?在哪里可以找到web应用程序
漏洞
和攻击类型的列表?
、
、
、
、
我不能分离OWASP前10名的安全风险,
Sql
注入
是攻击还是
漏洞
?如果
Sql
注入
是web应用程序攻击类型(以及其他owasp安全风险),那么在哪里可以找到
漏洞
列表?
浏览 0
提问于2017-05-26
得票数 -1
回答已采纳
1
回答
如何保护MySQL数据库不受
sql
注入
的影响?
、
我读过
sql
注入
漏洞
可能非常危险,因为服务器可能泄露用户密码和信用卡信息。SELECT * FROM users WHERE name = '" + userName + "';
浏览 0
提问于2012-09-26
得票数 0
2
回答
REST的OpenSource安全扫描工具
、
、
、
我在安全测试方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞修复方案防止SQL注入攻击漏洞
sql注入漏洞学习
BeesCMS的SQL注入漏洞
二阶SQL注入漏洞
Hongcms 3.0.0后台SQL注入漏洞分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券