腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
什么是
参数
化
查询
?
、
、
什么是
参数
化
查询
,
在
PHP和MySQL中会有什么这样
的
查询
示例?
浏览 2
提问于2011-01-17
得票数 46
回答已采纳
6
回答
我可以
使用
参数
来避免所有的
SQL
注入攻击吗?
、
、
我可以
使用
参数
来避免所有的
SQL
注入攻击吗?或者,是否有某些类型
的
攻击需要程序员更多
的
关注?
浏览 2
提问于2010-09-17
得票数 8
回答已采纳
1
回答
如何
在
数据
存储
中
的
sql
语句
之后
使用
参数
化
查询
?
我必须在DB2
中
创建一个表,并从Datastage
中
的
Before/After
Sql
选项卡
中
的
文件
中
读取
查询
。我
使用
DB2连接器来实现这一点。我也对
查询
进行了
参数
化
,但出现了以下错误--发现了一个意外
的
标记'/‘。你能建议我怎样才能成功地做到这一点吗?
浏览 16
提问于2021-02-22
得票数 0
1
回答
文件名或文件夹名中间意外添加了%个字符
、
我有网络搜索表单,当我
在
搜索框中提交我
的
搜索时,返回
的
结果是文件名
中
包含%。例如。原始文件名为abc.jpeg,因此返回
的
结果将是%bc。或者,如果文件夹是用找到
的
,则文件夹名称也是相同
的
。我有一个文本框(作为搜索框,我已经将搜索文本框
的
值设置为) <%search text%>感谢您
的
帮助并花时间阅读它。我
使用
的
是Asp.net,C#和Access DB。
浏览 2
提问于2011-02-01
得票数 1
回答已采纳
4
回答
Python
中
准备
语句
与
参数
化
查询
之间
的
混淆
、
、
、
、
据我所知,准备好
的
语句
(主要是)是一种
数据
库特性,允许您将
参数
与
使用
这些
参数
的
代码分开。,
参数
化
查询
主要用于连接到
数据
库
的
编程语言,尽管我看到了这个规则
的
例外情况。问题是,询问准备
语句
和
参数
化
查询
之间
的
区别会带来很多混乱。诚然,他们
的
目的是相同
的</
浏览 10
提问于2016-04-01
得票数 31
回答已采纳
2
回答
不同
数据
库
的
参数
化
查询
的
性能
、
很多人都知道
使用
参数
化
查询
来防止
sql
注入攻击是很重要
的
。
在
执行联机事务处理时,sqlite和oracle
中
的
参数
化
查询
也要快得多,因为
查询
优化器
在
执行之前不必对每个
参数
化
sql
语句
进行重新分析。我已经看到,当
使用
参数
化
浏览 7
提问于2009-08-23
得票数 0
4
回答
是否可以
使用
Java PreparedStatement和MySQL
存储
例程进行
SQL
注入?
、
、
、
;stmt.setString(2, b);stmt.executeQuery(); 如果我
的
存储
例程
在
MySQL
中
,那么未经过滤
的
字符串是否有可能向我
的
代码中注入一些内容?
浏览 2
提问于2012-10-21
得票数 0
回答已采纳
1
回答
如何
在db2动态
语句
缓存
中
解析带有
参数
标记
的
命名
查询
?
、
、
、
我有一个带注释
的
实体,其中包含一个命名
查询
。
查询
包含3个位置
参数
标记。 在运行时,
在
将
语句
存储
到DB2缓存之前设置并绑定
参数
。结果是缓存
中
充满了许多类似的
SQL
语句
,并且每条
语句
都被一次又一次绑定。有没有一种方法可以执行像预准备
语句
这样
的
命名
查询
,从而使
sql
在
DB2缓存
中
只
浏览 1
提问于2011-06-08
得票数 0
4
回答
存储
过程是否阻止PostgreSQL
中
的
SQL
注入?
、
、
、
存储
过程是否会防止
数据
库被注入?我做了一些研究,发现如果我们只
使用
存储
过程,Server、Oracle和MySQL对
SQL
注入是不安全
的
。然而,
在
PostgreSQL
中
不存在这个问题。PostgreSQL核心中
的
存储
过程实现是否阻止了
SQL
注入,还是有其他原因/差异?如果我们只
使用
存储
过程,我可以
在
PostgreSQL中
使用</
浏览 0
提问于2010-11-19
得票数 21
1
回答
PHP执行用户定义
的
查询
、
、
我正在
使用
CodeIgniter开发一个项目,其中显示
的
页面有一个选项列表,其中包含页面上显示
的
数据
的
可用
查询
(SELECT
语句
)。这些
查询
存储
在
MySQL表
中
,包括用户定义
的
查询
。我
的
问题是,处理所选
查询
执行
的
最佳方法是什么:
使用
查询
命令从表(view_id键)获取<
浏览 1
提问于2012-11-05
得票数 3
1
回答
如何
在PHP/
SQL
/AJAX
中
获得
数据
的
最后增量值
、
、
我所做
的
是,当我输入一个5
的
数量,它
的
数据
被命名为"ABC-1000“,结果是ABC-1001.ABC-1005,现在我
的
目标是,当我记录另一组
数据
并输入它应该从ABC-1005开始
的
任何数量时,这对我来说有点棘手。我尝试
使用
子
查询
来获取最大结果,但是它仍然存在一些错误。这是我
的
dataTable
的
照片。 这是我
的
HT
浏览 0
提问于2021-01-21
得票数 0
回答已采纳
1
回答
将任何对象JSON从
数据
库传递到客户端而又不会留下
SQL
注入机会
的
最快方法是什么?
、
、
、
、
将JSON从
数据
库传输到客户端而又不会留下
SQL
注入机会
的
最快方法是什么? 我正在考虑分页,插入,更新,删除,排序,等等。针对我
的
架构
中
的
任何表。
浏览 2
提问于2011-04-27
得票数 0
回答已采纳
2
回答
SSIS
参数
映射到局部变量
、
、
在
SSIS中
使用
sql
命令作为
数据
访问
的
OLE源时,
如何
将
参数
映射到本地
SQL
变量?我有一些更复杂
的
查询
,执行后一种方法会降低可读性。
浏览 1
提问于2013-09-13
得票数 0
回答已采纳
2
回答
SQL
Server:执行nvarchar
SQL
语句
并
参数
化
不带输出
参数
的
结果
、
、
、
有没有一种方法可以执行
存储
在
nvarchar或ntext
中
的
SQL
语句
,并在不
使用
sp_executesql
的
情况下
参数
化
执行
的
SQL
语句
的
结果?例如。@
SQL
= 'SELECT name FROM db.dbo.employees WHERE income > 50000'
在
本例
浏览 2
提问于2012-10-13
得票数 2
回答已采纳
2
回答
SQL
Server 2008 -缓存动态
SQL
、
、
我已经为我们
的
一个.Net开发人员创建了一个过程,他们可以在其中传入值,然后这些值将构建并输出结果集。它们传递
的
参数
的
一部分将决定调用哪个表。我
的
问题是,
如何
确保我正在构建
的
动态
sql
语句
将被缓存,以便更快地执行?我读到
的
缓存示例
中
没有一个讨论了动态表名(可能被忽略了),只讨论了
查询
中
的
动态
参数
。我正在
使用
sp
浏览 1
提问于2010-09-02
得票数 0
回答已采纳
6
回答
sql
参数
保护您不受什么影响?
、
、
、
参数
用于保护您免受恶意用户输入
的
影响。 另见:
浏览 5
提问于2009-01-15
得票数 3
回答已采纳
7
回答
限制分号以防止
SQL
注入?
、
、
我发现
SQL
注入字符串通常是这样构造
的
:因此,如果我不允许
在
我
的
应用程序
的
输入中
使用
分号,这是否可以100%防止任何
SQL
注入攻击?
浏览 0
提问于2011-07-23
得票数 9
回答已采纳
2
回答
存储
过程与网络拥塞
当我去面试时,面试官问我“
存储
过程
的
好处是什么?”我开始回答,但当我说“它可以减少网络拥塞”时,他突然说“不,它没有”。 由于
存储
过程是预编译
的
,即已经为其创建了执行计划,因此它提高了执行
的
速度。但是对于将一些变量传递给SP
的
情况,这些变量需要转到服务器执行,并且应该为每个变量检索不同
的
结果。因此,我
的
观点是
浏览 0
提问于2012-10-27
得票数 2
回答已采纳
2
回答
如果
使用
MySQLi准备
语句
,是否需要转义变量?
、
、
、
如果我
使用
MySQLi准备
的
语句
,如下所示:$stmt->bind_param('s',$Session);$stmt->close(); 我是否仍然需要像$Session这样
使用
mysqli_real_escape_string
浏览 6
提问于2014-07-12
得票数 9
回答已采纳
4
回答
存储
过程与
数据
库
查询
中
的
代码
、
、
、
使用
ASP.NET代码后台访问要
查询
的
数据
库与
使用
SQL
存储
过程访问
数据
库之间
的
性能差异是什么哪一个更有效,更好用?
浏览 0
提问于2012-04-19
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入攻击,吓死宝宝了
什么是存储过程,在实际项目中用得多么?
MySQL教程详解之存储过程(一)
剖析MySQL黑盒----MySQL架构设计
网站漏洞修复方案防止SQL注入攻击漏洞
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券