腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
生成
sql
脚本
而
不是
直接
访问
数据库
时
,
如何
防止
sql
注入
漏洞
?
、
、
、
、
对于我的工作,我需要
生成
一个
sql
脚本
,用于从json文件中更新
数据库
中的一些值,如下所示:因此,我想知道一旦执行
sql
脚本
,
sql
注入
的危险是否潜伏在周围,或者只是将数据按原样放入
sql
脚本
中是否安全?如果在某些情况下
sql
注入
浏览 20
提问于2019-11-22
得票数 0
回答已采纳
1
回答
云防火墙能
防止
项目中的
sql
注入
吗?
、
、
浏览 148
提问于2023-08-03
1
回答
PDO准备语句允许执行javascript
、
、
、
当我将JavaScript插入
数据库
,然后查询
数据库
并在页面上输出结果
时
,它会给出
数据库
上的JavaScript警报。user_email, ":user_status" => $user_status $
sql
user_status) VALUES(:user_name, :user_email, :user_password,
浏览 0
提问于2014-10-22
得票数 2
回答已采纳
1
回答
我的PDO插入足够安全吗?
、
、
、
、
我想听听你对我的代码的看法。它是否足够安全,以防任何注射。感谢您的回复。 $db = $this->DB(); foreach ($_POST as $key => $value) { $_POST[$ke
浏览 0
提问于2014-11-20
得票数 0
2
回答
如何
使用Markdown & MySQL?
、
我希望我的用户能够评论使用Markdown和避免XSS。这是我对它的工作原理的理解:$Input = markdown(mysql_real_escape_string($_POST['userInput']));然后,我还需要使用htmlspecialchars吗?
浏览 3
提问于2013-05-06
得票数 0
2
回答
Codeigniter活动记录易受
SQL
注入
的影响吗?
、
、
、
只需
在
堆栈溢出上读取,就会让我怀疑是否可以通过CI中的活动记录进行
SQL
注入
。
在
我的项目中的大多数地方,对于用户注册和用户配置文件更新,我做了如下
SQL
插入:$name = $this->input->post('name');{ return; }
浏览 5
提问于2012-09-19
得票数 1
回答已采纳
2
回答
mysql
注入
+强制用户使用列表进行数据输入
、
、
我只是
在
阅读关于mysql
注入
的文章,我想确认一下,如果你强制用户使用列表选项来输入mysql (这些输入被设置为只读),那么系统本质上是不会受到mysql
注入
的影响的?是否需要采取措施来保护以这种方式开发的站点的恶意mysql
注入
尝试?
浏览 0
提问于2016-03-26
得票数 0
4
回答
我
在
SQL
服务器中发现了
SQL
注入
错误吗?
、
所以我
在
玩我的MS 2008应用程序,看看它对
SQL
注入
的保护有多好。该应用程序允许用户在
数据库
中创建视图。奇异事物#1:
在
Studio中,查询SELECT [hi!] FROM [dbo].[]]; drop database foo--]以红色下划线表示不正确,声称对象名称无效。
浏览 1
提问于2010-02-25
得票数 4
回答已采纳
6
回答
JDBC安全吗?
、
、
、
如何
防止
"Mysql
注入
“-like问题?以及
如何
确保,我的意思是优化安全性,以
防止
黑客入侵
数据库
?
浏览 5
提问于2009-08-18
得票数 6
回答已采纳
2
回答
使用EntityRepository::findBy()
时
需要转义值吗?
、
当使用Doctrine2的EntityRepository::findBy()
时
,我还需要转义传入的值吗?
浏览 3
提问于2011-12-11
得票数 4
回答已采纳
2
回答
Web应用程序
漏洞
扫描-假阳性-识别和消除
、
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描是任何渗透测试方法的重要组成部分。
在
应用程序扫描阶段,可能会出现几种不同类型的
漏洞
。主要是..。
SQL
注入
/盲目
SQL
注入
、跨站点
脚本
/持久性跨站点
脚本
、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码<e
浏览 0
提问于2014-10-15
得票数 1
2
回答
NoSQL
注入
DynanmoDB
有人知道
在
与无
SQL
数据库
交互
时
是否存在任何已知的与“Dynogels”库无关的
SQL
漏洞
。 不使用任何高级查询,只对现有方法使用bog标准。查询()、其中()、等于()等。
浏览 6
提问于2019-10-12
得票数 0
回答已采纳
1
回答
Oracle APEX安全提示?
、
我有一套基于Oracle Apex的应用程序,因为有一个安全测试。有没有人能给我一些建议,告诉我该怎么收紧呢?
浏览 0
提问于2011-05-08
得票数 0
2
回答
C#中的没有显示错误,但也没有更新
、
、
SQL
语句可以工作,但值不会在
数据库
中更新。下面是代码。
浏览 1
提问于2021-05-06
得票数 0
回答已采纳
6
回答
SQL
注入
攻击
、
、
、
如何
保护我的站点免受
SQL
注入
攻击?我正在使用PHP和mysql。我必须改变我的mysql查询吗?<?> 我是否必须在查询中包含任何更改以避免
注入
攻击?任何建议都会提前helpful.Thanks。干杯!
浏览 3
提问于2011-03-29
得票数 5
回答已采纳
3
回答
是否有一种方法可以查看是否通过
SQL
注入
攻击
访问
了
数据库
?
、
我最近发现我的网站有一个带有
SQL
注入
漏洞
的页面。
在
测试
时
,它很容易被像sqlmap这样的隐藏工具所利用。
如何
确定是否使用
SQL
注入
攻击
访问
了站点
数据库
,可能是利用了这个
漏洞
?
浏览 0
提问于2017-06-04
得票数 1
1
回答
直接
将验证结果传递给新对象安全吗?
、
、
、
、
我的问题是: 是否存在
SQL
或JavaScript
注入
的风险,或此代码中是否存在任何其他安全风险,或者FormRequest类是否负责处理?。
浏览 3
提问于2019-10-09
得票数 0
回答已采纳
2
回答
Symfony/Doctrine中的
SQL
注入
、
、
、
使用参数
而
不是
直接
将值放在查询字符串中是为了
防止
SQL
注入
攻击,并且应始终为。这是否意味着,如果我们使用这样的参数,我们将始终受到
SQL
注入
的保护?
在
使用表单(FOS的注册表)
时
,我放入了<b>eduardo</
浏览 0
提问于2012-07-18
得票数 4
回答已采纳
1
回答
客户端javascript表结构不好吗?
在
客户端创建匹配服务器端表结构的对象是错误的做法吗?有什么安全问题吗? 这将用于
在
保存到服务器之前创建新记录并存储
在
客户端上的数组中。另外用于从服务器检索记录和存储。
浏览 2
提问于2015-06-11
得票数 1
回答已采纳
2
回答
Xcode将带有url的变量发送到php页面,
在
php代码中检索select语句的变量
、
、
、
我正在尝试调用一个连接到mysql
数据库
的php页面。我成功地将所有数据从表加载到xcode中的UITableView中。$
sql
= "SELECT * FROM itesttable where phone = $ci
浏览 1
提问于2014-12-20
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
安全小课堂第八十六期web漏洞挖掘之SQL注入
Java开发必须掌握的8种网站攻防技术(下)鹏越·学霸专区
java程序员基础篇:代码优化,业务优化,防注入
maccms网站漏洞修复方案
如何寻找隐藏的漏洞?PHP代码审查之常规漏洞解析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券