腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
6
回答
即使
在
验证
的
输入
上
,
我
也
需要
检查
sql
注入
吗?
php
、
javascript
、
mysql
、
html
、
security
我
使用PHP和MySql将记录插入到数据库中。名称(只允许字母)电子邮件(特殊电子邮件-regexp匹配)Price (只允许数字)
我
在</e
浏览 8
提问于2010-12-06
得票数 6
回答已采纳
1
回答
针对C#中
的
SQL
注入
检查
字符串。
c#
、
sql-server
、
security
、
sql-injection
我
正在寻找能够针对
SQL
注入
验证
字符串
的
库。类似这样
的
代码:。该代码
检查
字符串
是否
包含"@@“、"kill”等序列(超过60种这样
的
检查
) 这可能是
检查
这一点
的
最简单
的
方法之一,但也许有专用库可以更好地处理这种情况。当然,
我
需要
这样
的
东西,如果它是免费
的
,那将是最好
浏览 13
提问于2020-05-21
得票数 0
3
回答
我
如何知道
我
的
网站
是否
易受
SQL
注入
的
攻击?
sql
、
web
、
code-injection
我
知道这个问题被很多人问过,但不幸
的
是
我
找不到正确
的
答案。
在
我
读过
的
所有关于
SQL
注入
的
文章中,他们都谈到了URL,比如,以及
我
如何使用(')
检查
我
的
网站
是否
易受
SQL
注入
的
攻击。
在
我
的
例子中,
我</e
浏览 2
提问于2012-01-02
得票数 2
1
回答
针对Server
的
注入
攻击
是否
需要
分号或注释?
sql-injection
、
sql-server
在
创建黑名单功能时,作为我们针对
SQL
注入
(包括参数化查询和
输入
长度和类型
验证
)
的
多管齐下
的
防御措施
的
一部分,我们创建了一个blacklist函数来
检查
来自.Net web表单
的
输入
,以便在Server
上
运行。成功
的
SQL
注入
是否
需要
分号(;)或注释(-,/* */)?
浏览 0
提问于2020-12-11
得票数 0
回答已采纳
2
回答
jQuery所见即所得编辑器使用安全吗?
jquery
、
html
、
security
我
在
我
的
表单中使用了jQuery redactorjs,让
我
的
用户
输入
格式化
的
漂亮文本。但在浏览了stackoverflow之后,
我
发现了一些用户
的
答案,
我
永远不应该接受预先格式化
的
输入
。
我
希望
我
的
网站是安全
的
,那么如果
我
使用这个jquery插件,会不会降低
我</em
浏览 0
提问于2012-06-24
得票数 0
5
回答
如何在PHP中正确过滤来自用户
的
输入
?
php
、
security
、
filtering
、
sql-injection
、
sanitize
过滤来自用户( POST和GET)
的
输入
以避免
SQL
注入
和类似的事情
的
行业标准是什么?到目前为止,
我
使用
的
是filter_input()和mysql_real_escape_string()函数?如果不够,
我
还应该使用什么其他方法?
浏览 1
提问于2011-02-23
得票数 1
回答已采纳
3
回答
此查询
是否
存在
SQL
注入
风险?如果是这样,
我
怎样才能避免呢?
c#
、
asp.net
、
ado.net
、
sql-injection
、
parameterized
我
通常创建参数化查询以避免
SQL
注入
攻击。然而,
我
有一个特殊
的
情况,
我
还没有完全做到这一点:{ string
sql
= "select table_ref as Source, method as Method, sip_code as Code, " +@value作为
浏览 6
提问于2012-02-09
得票数 4
回答已采纳
2
回答
使用CodeIgniter防止MS
SQL
注入
php
、
codeigniter
、
security
、
sql-injection
我
想找到一个最佳
的
方式来减轻
SQL
注入
在
CodeIgniter框架开发
的
web应用程序(web应用程序使用MS
SQL
后端数据库与ODBC连接)。."'"); 此查询显然容易受到通过HTTP GET参数"name“进行
的
SQL
注入
的
攻击。
我
已经阅读了CodeIgniter文档和我可以在网上找到
的
所有内容,以了解如何在Code
浏览 3
提问于2017-06-09
得票数 2
3
回答
防止霉霉
sql
注入
的
安全方法
mybatis
我
正在使用'$‘表示法
在
mybatis查询: </select> order参数可以类似于"id desc",这里
需要</
浏览 5
提问于2015-05-04
得票数 4
1
回答
如何
检查
PHP字符串作为查询参数
是否
有效
php
、
mysql
、
sql-injection
、
mysql-real-escape-string
我
有一个PHP应用程序,在这个应用程序中,
我
使用PHP本机库来运行和管理数据库
的
查询。
在
我
的
应用程序中,
我
使用一个抽象层来
验证
用户
输入
和任何其他针对
SQL
注入
的
输入
。有时,
在
某些区域,相同
的
输入
会多次根据
SQL
注入
进行
验证
,这会向
输入
添加额
浏览 5
提问于2014-04-27
得票数 0
回答已采纳
1
回答
RedBeanPHP &用户
输入
数据清理
php
、
redbean
我
一直
在
测试。
我
想知道如何对用户
输入
进行消毒。
我
需要
手动清理数据吗?还是由RedBeanPHP来处理?
浏览 2
提问于2011-09-05
得票数 3
回答已采纳
2
回答
实体框架函数
是否
自动转义
输入
以防止
注入
?
c#
、
.net
、
entity-framework
、
sql-injection
、
edmx
实体框架函数
是否
自动转义
输入
以防止
注入
?
在
我
的
SQL
DB层中,
我
有一个接受nvarchar(max)作为
输入
的
SPROC。
在
我
的
EDMX中,SPROC被映射为methodName(string input)函数导入。
我
需要
手动转义
输入
以防止
注入
,还是实体框架自动执行此操作?
浏览 2
提问于2012-06-20
得票数 4
回答已采纳
3
回答
MVC.NET能在剃刀或控制器级阻止
SQL
注入
吗?
sql
、
asp.net-mvc
、
security
MVC.Net有没有什么系统可以防止
SQL
注入
攻击,或者
我
应该在代码中手动
检查
?
浏览 4
提问于2015-06-08
得票数 0
4
回答
如何防止未经授权
的
用户删除域模型中
的
对象?
java
、
hibernate
、
spring
、
orm
、
sql-injection
每个城市都有许多地区-- @OneToMany(targetEntity=adv.domain.Distinct.class)3)
我
的
目标是删除不同
的
时候,用户按删除按钮
在
浏览器。因此,
我
的
问题是在哪里设置安全限制,以及实现这一目标的最佳方式是什么。
我
想要确定
的
是,
我
删除了真实用户
的
distinct,即真正
的
城市所有者,而城市是distinct
的
真正所有者。
我
浏览 4
提问于2010-06-05
得票数 2
回答已采纳
3
回答
这
是否
是一种有效和可靠
的
方式来净化用户
的
输入
?
php
、
validation
我
想创建一个类来实现这一点,然后,
在
每个
输入
的
开头添加一个2个字母前缀,以标识
输入
的
类型,例如:tx-nameem-email 因此,
在
我
的
脚本顶部,
我
只运行一个函数
我
实际
上
可以看到
的
否定点(
我
还没有这么做,只是今天早上
的
一个奇迹) 1.如果
我
希望
我</em
浏览 5
提问于2009-04-27
得票数 0
回答已采纳
1
回答
将表单数据提交到数据库表
php
、
mysql
、
forms
我
在
向数据库表插入数据时遇到问题。
我
已经
检查
了从表字段到表单字段
的
所有内容。一切正常,甚至print_r也会打印结果,但数据不会插入到数据库中。它返回空
的
结果集。
我
的
表单代码 </div> </form> &l
浏览 0
提问于2014-10-21
得票数 0
2
回答
所有包含MySQL数据
的
验证
php
、
mysql
、
database
、
validation
、
input
可能重复: 提前感谢
浏览 2
提问于2012-10-24
得票数 0
回答已采纳
1
回答
使用shell_exec()加速过程
的
安装程序
php
、
linux
我
正在尝试为
我
的
平台制作和自动安装程序,直接在成员目录中下载最新
的
wordpress tar和untar,然后删除所有的临时文件。} else {} 这个工作很好,下载和提取
的
最新文件,移动
的
文件等。
我
想加快这个脚本
的
执行速度,
我
使用sleep()来确保在前面的命令完成之后没有执行命令,但是
我
不
浏览 0
提问于2017-03-10
得票数 0
回答已采纳
2
回答
如果XML文档没有被
验证
为“格式良好”,或者没有对照模式进行
检查
,那么风险是什么?
attacks
、
xml
在
我
的
应用程序中处理XML文档时,风险是什么?例如,如果它不是“格式良好
的
”,或者没有对照模式进行
检查
。
浏览 0
提问于2010-11-17
得票数 12
回答已采纳
1
回答
如何使Symfony回调
验证
器原理知道?
php
、
validation
、
doctrine-orm
、
symfony
正如标题中所说
的
,
我
实际
上
需要
用Symfony创建一个
验证
过程。
我
用
的
是YAML文件,一切都好。但在某些情况下,
我
需要
先
检查
数据库,然后才能说数据是
经过
验证
的
。
我
在
方法中搜索,但实际
上
它只允许
我
检查
这些值。
我
搜索依赖项
注入
,甚至将定义<em
浏览 1
提问于2016-10-05
得票数 3
回答已采纳
点击加载更多
相关
资讯
如何寻找隐藏的漏洞?PHP代码审查之常规漏洞解析
电子商务服务平台CubeCart两个高危漏洞,陷用户于风险之中
安全测试之SQL注入攻击
SQL 注入攻击与防御
PHPMyAdmin 4.8.0〜4.8.1远程执行代码
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券