腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
如何
避免
"
PHP
注入
“
php
、
security
php
$number = %value%; ?>我担心的是,有人会输入如下内容:替换的结果将是:这显然是一个安全风险。提前谢谢。上下文在这种情况下,该工具从RSS频道生成HTML结构。我们要求用
浏览 0
提问于2010-12-10
得票数 2
回答已采纳
1
回答
在X段之后插入代码,但
避免
使用表
php
、
regex
、
explode
我想在X段之后
注入
一些代码,这对于
php
来说非常容易。exploded[$paragraph]; }} 但是,我不想将我的$text
注入
到<table>中,那么
如何
避免
这种情况呢?
浏览 3
提问于2014-04-20
得票数 4
回答已采纳
1
回答
用简单的英语解释的参数化查询是什么?
php
、
mysql
、
sql-injection
、
parameterized-query
谁能用简单的英语向我解释什么是参数化查询,以及
如何
在
PHP
中为MySQL数据库实现参数化查询以
避免
SQL
注入
?
浏览 2
提问于2011-02-05
得票数 0
回答已采纳
2
回答
表单验证
PHP
/
避免
注入
php
、
mysql
、
forms
、
validation
php
$name = mysql_real_escape_string((string)$_POST['name']>在学习
如何
在web上创建表单的同时,我还听说了SQL
注入
。我受到保护了吗? 非常感谢您的帮助。
浏览 0
提问于2011-08-28
得票数 0
回答已采纳
4
回答
php
- mysql
避免
sql
注入
php
、
mysql
有没有
避免
SQL
注入
的泛型函数?我只想
避免
对我拥有的每个参数使用mysql_real_escape_string$email= mysql_real_escape_string
浏览 3
提问于2011-08-18
得票数 1
回答已采纳
1
回答
如何
将数据从浏览器发送到服务器并回复
php
、
javascript
、
character-encoding
、
url-encoding
现在,我进行了一个AJAX调用:{ type: "POST", $('#l' + CurrentID).html(decodeURIComponent(html)); });我的
php
php
$
浏览 0
提问于2011-09-18
得票数 1
回答已采纳
1
回答
HTTP参数污染
php
、
security
它
如何
注入
&等等,但我无法找到
如何
避免
这类问题。服务器语言是
php
。&我知道相同的参数可以被复制&当有很多相同的参数时,只需考虑最后一个参数。但做些什么来
避免
这种风险是毫无意义的。那么,有谁能用例子来指导我
如何
避免
HPP漏洞呢? 提前谢谢
浏览 2
提问于2013-11-06
得票数 4
回答已采纳
3
回答
如何
避免
使用LIKE%运算符的SQL查询中的SQL
注入
。只支持
php
mysql
php
、
mysql
、
security
如何
避免
SQL
注入
式SQL查询与Like运算符只针对
PHP
和Mysql?使用字符串函数可以做到这一点吗? 或者有人能告诉我,我应该做些什么来防止like %操作符的攻击?
浏览 0
提问于2011-08-27
得票数 1
1
回答
NoSql数据库的安全实践是什么?
nosql
、
mongodb
我想知道保护NoSql数据库(如MongoDB )的最佳实践是什么。这怎么可能呢?有小费吗?
浏览 0
提问于2013-03-07
得票数 2
回答已采纳
3
回答
如何
避免
PHP
中的反射
注入
攻击?
php
、
reflection
、
code-injection
http://example.com/the_above.
php
/getWeather?以下是
如何
找到和调用该方法:/*可以欺骗系统吗?是否可以传入一个无效的方法名,该名称除了抛出错误之外还可以执行其他操作?
浏览 8
提问于2010-01-14
得票数 3
回答已采纳
1
回答
避免
PHP
注入
以发布表单中的数据
php
、
post
、
payment
、
code-injection
代码只是作为文本放在一个签出文件中,所以它不会执行,因为它不在
PHP
标记中,但它非常可怕。代码本质上是发布每个字段以获取付款说明(卡上的名称、卡类型、卡号、cvc、到期日期),然后执行mail()
php
函数将信息发送到特定的电子邮件。我甚至有黑客的电子邮件!\n";$subject = "cc";我们怎样才能
避免
网站中的
PHP
注入
呢?然而,邮件信息
浏览 0
提问于2013-06-29
得票数 0
回答已采纳
1
回答
如果没有用户输入,是否需要mysql_real_escape_string?
php
、
mysql
numrows_check = mysql_num_rows($check);如果页面没有用户输入,我需要在这里担心SQL
注入
吗
浏览 2
提问于2016-03-12
得票数 3
回答已采纳
4
回答
没有参数绑定的
PHP
SQL
注入
预防
php
、
sql-injection
、
security
我使用的是
PHP
和MySql。我没有在这个项目中使用任何参数化查询。把整件事转换成参数化的界面是我现在所不能做的。现在我应该做些什么来
避免
在我的网站上
注入
SQL?
浏览 5
提问于2011-04-11
得票数 3
回答已采纳
4
回答
快速实现
php
安全性
php
、
security
在接下来的几天里,我将不得不保护一个网站(我做到了),我想我会写到config.
php
文件(在所有的
php
页面中调用)。value = current($_POST)){ next($_POST);在config.
php
中,你认为我会是来自各种xxs和sql
注入
的siscuro吗?2)这种方法可以
避免
多次代码
注入
(xxs、sql
注入
等)? 编辑:如果用mysql_r
浏览 1
提问于2013-01-23
得票数 0
1
回答
将$_POST变量与令牌一起使用是什么意思?
php
、
xss
我正在阅读一些
PHP
PDO数据清理,并遇到了这篇文章: 我很好奇,令牌是什么意思,我
如何
实现它?
浏览 0
提问于2012-07-13
得票数 1
2
回答
php
中是否有一个散列函数可以将字符串参数散列为数字?
php
、
mysql
、
hash
、
sql-injection
我是
php
的新手。我刚开始了解sql
注入
,并且一直在思考
避免
它的方法。我能想到的一种方法是:如果我们可以在查询之前对用户名、密码和其他详细信息进行散列,那么我们就可以完全
避免
sql
注入
。我的意思是,我们可以使用哈希函数来防止sql
注入
吗? 我熟悉的语言是C和C++。有没有办法获得字符串中输入的每个字符的十六进制编码,以便在查询之前将其转换为其他类型?
浏览 6
提问于2015-11-13
得票数 0
1
回答
db类:
如何
避免
sql
注入
?
php
、
mysql
、
oop
我对
PHP
中的OOP很陌生,并开始使用DB类。我想知道
如何
避免
SQL
注入
。在过程
PHP
中,我总是执行$db->real_string,这在这里是行不通的。DB.class.
php
protected $db_name = ''; protected $return mysqli_insert_id($this->connection)
浏览 4
提问于2015-03-12
得票数 0
回答已采纳
1
回答
用
PHP
语言编写.NET的SqlParameters
php
、
sql-injection
、
parameter-passing
在
PHP
中,.NET的Command.SqlParameters.AddWithValue()对应的是什么?我想
避免
SQL
注入
,我只是想知道
PHP
除了通过mysql_real_escape()转义字符串之外,是否已经有了相同的方法。 提前感谢!
浏览 0
提问于2011-08-10
得票数 2
回答已采纳
2
回答
使用mail()进行注射时,主体和身体是否安全?
php
、
email
、
security
我在
php
的官方文档中阅读了关于函数的以下评论: 我知道
如何
保护自己免受注射,我只想知道我是否可以
避免
过滤这些参数。
浏览 3
提问于2017-03-06
得票数 2
回答已采纳
3
回答
防止URL SQL
注入
sql
、
url
、
code-injection
我想知道防止或
避免
SQL
注入
或URL的最好方法。 例如,www.mysite.com/profile.
php
?id=18。这类站点(如果启用了MySQL_Error )容易受到
注入
。
浏览 0
提问于2013-02-01
得票数 0
点击加载更多
相关
资讯
PHP中用PDO查询Mysql来避免SQL注入风险的方法
一文看懂PHP如何实现依赖注入
PHP手工注入教程
PHP+Mysql手工SQL注入实例
一种针对PHP对象注入漏洞的新型利用方法
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券