腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在include
语句
中
包含
用户
输入
的
硬
编码
文本
-
易
受
LFI
攻击
?
、
、
我正在考虑将文件
包含
到脚本
中
,这些文件
的
名称基于cookieinclude("sometext".$mycoockie_here."some_text.php"); 上面的代码容易受到这样
的
攻击
吗?-即使是
硬
编码
的
"sometext"和"sometex.php"?
浏览 0
提问于2012-04-26
得票数 0
回答已采纳
3
回答
当
输入
被过滤时,能有一种利用PHP include_once()
的
方法吗?
、
让我们假设有这样
的
代码可以从
用户
输入
中
包含
其他php文件(是的,我知道这是个错误
的
选择):此代码将斜杠添加到单引号和双引号
中
,然后检查字符串
中
的
../,如果没有找到,则包括该文件。 假设黑客已经编写了一些代码以
包含
到其他文件夹,并且黑客需要使用?input=..
浏览 0
提问于2018-11-04
得票数 6
2
回答
文件
包含
公开密码
、
、
我对
LFI
感到困惑,在这里,我看到了很多坏掉
的
web应用演示程序演示了
LFI
,它们在其中遍历一个类似于/etc/passwd
的
目录。这些密码是如何准确存储
的
?我不明白为什么会有一个密码目录。非常新鲜
的
道德黑客和笔试,并将感谢对此
的
任何见解。
浏览 0
提问于2022-03-14
得票数 2
回答已采纳
1
回答
给定
的
sql
语句
是否
易
受
sql注入
攻击
?
、
、
、
我正在构建一个sql
语句
,就像下面rails应用程序
中
的
sql
语句
一样:上面的sql
语句
是否
易
受
注入
攻击
,
输入
'bank_ids‘由最终<e
浏览 15
提问于2020-02-10
得票数 1
回答已采纳
1
回答
需要帮助查找PHP
中
的
漏洞
、
有一个站点
的
主页采用http://example.com/index.php?page=1格式。它
包含
一个带有
文本
的
矩形框。我可以使用哪些漏洞来查找此站点上
的
隐藏文件?它产生相同
的
矩形帧,但没有
文本
。我也试着把一个非常大
的
数字和UTF-8字符太,结果是一样
的
。我得到
的
是同样
的
画面。 2)检查了页面的源代码。没有结果。
浏览 0
提问于2018-09-12
得票数 -4
回答已采纳
1
回答
如何防止脚本标记和其他XSS实体被插入到数据库
中
?
、
、
我有一个
包含
许多
文本
框
的
表单。所有
文本
框都是必填字段。因为这些都是
文本
框,所以除了长度之外,我不能使用特定
的
验证。但我不想让
用户
插入
易
受
xss
攻击
的
标签。我知道在ColdFusion
中
我可以使用htmlEditFormat(),encodeForHTML()来显示
用户
数据以防止XSS,但我只是想阻止它们插入到数据库
中
。因为我在CF10
中<
浏览 0
提问于2014-09-26
得票数 1
1
回答
Vue.js XSS漏洞
、
、
对于XSS
攻击
的
vue.js漏洞,我有点困惑。我
的
情况如下:现在
的
问题是:我是否
易
受
XSS
攻击
?我尝试了几种解决方案: 清理
浏览 28
提问于2022-08-10
得票数 2
1
回答
GraphQL动态查询SQL注入
、
、
、
、
关于GraphQL及其
易
受
SQL注入
攻击
的
问题。假设我执行了一些动态搜索,
用户
在字段
中
输入
文本
,我将其用作graphQL搜索
的
参数。所以,我最终得到了这样
的
结果: data { }其中user_input是
用户
指定
的
变量。现在,假设一个
用户
试图在这里
输入
一些恶意代码,以擦除数
浏览 3
提问于2020-11-01
得票数 0
4
回答
这个C
用户
输入
代码易受
攻击
吗?
、
、
我有这样
的
代码,它读取
用户
的
输入
: size_t stringlen = 0;stringlen++; } return stringlen;char * buff
的
大小已经设置为len,并已被memset设置为
包含
“0”。此代码
易
浏览 5
提问于2017-04-06
得票数 0
回答已采纳
1
回答
拒绝服务:正则表达式(
输入
验证和表示、数据流)
、
我正在使用HP工具来检测我
的
项目的漏洞,它提供了一些
易
受
DOS
攻击
的
代码。expression through some '.properties' and then trying to create a pattern by Pattern.compile(regex); 如果我
硬
编码
java文件本身
中
的
正则表达式,那么它将不再是动态
浏览 4
提问于2018-05-23
得票数 2
3
回答
JSON API
的
XSS漏洞
、
、
、
、
我有一个接受和返回JSON数据
的
REST API。"error": "Error Message", "test-repo<script>alert(1)</script>"} 我
的
API是否
易
受
XSS
攻击
?据我所知,由于Content-Type被设置为application/json,因此API对于XSS是安全
的<
浏览 3
提问于2021-01-28
得票数 1
2
回答
Server
的
全文搜索
包含
()是否容易受到SQL注入
的
影响?
、
、
、
在我们
的
代码库
中
,我们使用Hibernate,并使用它
的
Restrictions.sql()方法,使用MS
的
全文搜索。sqlRestriction使用
包含
(column_name,search_text)谓词构建,其中search_text是
用户
输入
的
文本
。Restrictions.sqlRestriction(
包含
(“+ column_name + ",?),”\“+ userInput +”*\“,St
浏览 4
提问于2021-10-17
得票数 0
1
回答
用“”替换“防止SQL注入”
、
、
我正在开发一个web应用程序,它在搜索框
中
容易受到SQL注入
的
影响。它使用ASP.Net (C#)和。在搜索框
中
,它
的
查询如下:如您所见,上面的代码完全
易
受
SQLi
攻击
。因此,如果
用户
在
文本
框
中
输入
类似' order
浏览 0
提问于2016-07-06
得票数 2
回答已采纳
2
回答
使用XSS读取etc/passwd
、
、
通过尝试THM上
的
XSS房间,我尝试使用以下cmd读取/etc/passwd:然而,我得到
的
是一个错误代码,如下所示但我能够使用以下方法从css/style.css
中
读取:📷 谁能给我解释一下原因吗?
浏览 0
提问于2021-07-28
得票数 0
回答已采纳
2
回答
如何实现SQL注入
、
假设您使用以下SQL查询创建一个名为notes
的
表并在其中存储数据: CREATE TABLE notes (username TEXT, tokenINSERT INTO notes (username, token, text) VALUES ('bob', 'token-b', 'TODO: write tests'); 现在,在不知道alice
的
令牌
的
情况下,尝试SQL注入来获取alice
的
所有笔记,其中获
浏览 27
提问于2020-08-28
得票数 0
1
回答
使用AJAX和设置innerHTML
的
安全性?
、
、
、
、
考虑以下情况: 说要避开所有的“不可信数据”。考虑到上述情况,我
的
AJAX请求
的
浏览 4
提问于2016-09-26
得票数 1
回答已采纳
1
回答
我必须净化AJAX响应数据吗?
、
我使用AJAX将表单发布到process.php,该表单将验证和清理已发布
的
数据,如果成功,将通过AJAX响应回显字符串“成功”。在将字符串"success"输出给
用户
之前,是否必须对其进行消毒和转义?知道字符串“成功”不是
用户
输入
,而是我为起诉成功进程而编写
的
字符串。我是否必须净化和逃避任何AJAX响应数据,即使它是由我创建
的
?这是因为在其他页面
中
,我直接从处理php页面
中
回显了许多HTML元素,因此我可以在AJAX响应
中
浏览 0
提问于2016-06-28
得票数 1
回答已采纳
2
回答
对于请求变量,PDO
中
的
参数化查询是必要
的
吗?
、
、
我知道,当
用户
提交
的
数据处于搜索状态时,参数化查询是必不可少
的
,但我
的
问题是,这是否适用于user-TAMPERABLE数据?乔
浏览 0
提问于2012-08-09
得票数 1
回答已采纳
2
回答
Node / Express服务器能否安全地接受所有UTF -8字符?
、
、
、
、
目前,我有一个运行express
的
节点服务器和一个postgresql数据库。我知道postgresql支持UTF-8
编码
。我
的
前端是Angular
的
,我相信Angular会处理任何不安全
的
注入。我是否可以从Angular获取UTF-8字符,并通过我
的
node/express服务器运行它并进入我
的
postgresql数据库,而不会出现任何安全问题?node/express服务器是否
易
受
注入
攻击
?
浏览 0
提问于2017-07-23
得票数 0
1
回答
在没有
用户
控制
的
数据
的
情况下将HTML插入DOM时XSS
的
预防?
、
、
我有一些JavaScript,它从PHP脚本
中
获取一些HTML,并将其插入DOM
中
: id:encodeURIComponent(id)}).done(function(Data){}); 如果我想将blocks.php代码插入到DOM
中
,那么防止XSS
的
最佳方法是什么?它<e
浏览 0
提问于2018-04-12
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB应用漏洞及修复汇总
渗透测试中PHP Stream Wrappers的利用技巧
浅谈PHP安全规范
web渗透测试-防sql注入
六个常见的 PHP 安全性攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券