腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
Select for update
查询
:
避免
SQL
注入
java
、
sql
我有以下select for update
查询
-PreparedStatementpst = con.prepareStatement(test); 在这种情况下,
如何
避免
SQL
注入
?我知道使用参数化
查询
很有帮助,但是在查看我的
查询
时,我不知道
如何
将其参数化
浏览 1
提问于2014-03-11
得票数 0
1
回答
如何
从特殊字符中防止
SQL
注入
java
、
sql
、
prepared-statement
、
sql-injection
我想从
SQL
注入
中保护参数化
SQL
查询
。我读过一篇文章,其中描述了
如何
避免
使用PreparedStatement进行
SQL
注入
。根据本文的描述,preparedstament有助于从缓存中选择预编译的
查询
,并且在最后一步用用户数据替换花括号,
查询
将不再被编译。因此,如果有人将
SQL
查询
作为用户输入提供,将有助于
避免
sql
注入
,因
浏览 2
提问于2017-06-20
得票数 0
回答已采纳
1
回答
Linq to
SQL
和
SQL
注入
linq-to-sql
、
sql-injection
如果我需要的话,我需要添加什么来
避免
sql
注入
?
浏览 1
提问于2011-05-05
得票数 2
回答已采纳
5
回答
MongoDB
如何
避免
SQL
注入
带来的混乱?
sql
、
mongodb
、
sql-injection
我正在读我那本值得信赖的O‘’Reilly书,偶然发现了一段关于Mongo
如何
自然地
避免
类似
SQL
注入
的缺陷的文章。MongoDB
如何
避免
SQL
注入
带来的混乱?这只是这个
查询
语法的本质吗?
浏览 1
提问于2011-02-17
得票数 71
回答已采纳
1
回答
如何
避免
SQL
注入
查询
python
、
sql
、
sql-injection
我在python代码中的
SQL
查询
构造是: query = '''FROM {table_name} '''.format(colA, tableA)当我运行Bandit安全工具时,它显示"Possible
SQL
injection vector it -based query struction.“ 我该
如何
避免
呢?
浏览 2
提问于2020-03-27
得票数 0
回答已采纳
3
回答
Linq to
sql
和
sql
注入
攻击
linq
使用linq-to-
sql
是否可以防止
sql
注入
攻击? 感谢您的意见。
浏览 2
提问于2011-03-28
得票数 1
回答已采纳
2
回答
SqlBulkCopy和
SQL
注入
防护
sql-server
、
sqlbulkcopy
我需要在
SQL
Server数据库中同时插入多行(1000行)。我认为最好的方法是使用SqlBulkCopy,但我不确定
如何
参数化insert
查询
以
避免
SQL
注入
。谢谢。
浏览 0
提问于2015-05-13
得票数 6
1
回答
实体框架+
sql
注入
c#
、
sql
、
entity-framework
、
sql-injection
items = items.OrderBy(string.Format("{0} {1}", sortBy, sortDirection)); 这段代码容易受到
SQL
注入
的攻击吗?我假设所有的Linq
查询
都为我进行了转义和参数化,但我能够像这样直接传入字符串的事实让我大吃一惊。
浏览 2
提问于2016-09-07
得票数 14
回答已采纳
1
回答
使用groovy.
sql
生成WHERE IN ()
groovy
有没有办法让Groovy的
SQL
库生成一个WHERE ...在()中也可以防止
SQL
注入
吗?我尝试过以下方法(其中stateList是一个列表或一个String[] -我两者都尝试过):
查询
为WHERE p.state in (QLD, NSW) -字符串不带引号
查询
为WHERE p.state in (QLD, NSW) -字符串不带引
浏览 55
提问于2021-03-10
得票数 0
回答已采纳
4
回答
Python + Sqlite 3.
如何
构造
查询
?
python
、
sqlite
我正在尝试创建一个python脚本来构造有效的sqlite
查询
。我想
避免
SQL
注入
,所以我不能使用'%s'。我已经知道了
如何
执行
查询
,cursor.execute('
sql
?', (param)),但我想知道
如何
获得解析后的
sql
param。如果我必须先执行
查询
才能获得最后执行的
查询
,这不是问题。
浏览 0
提问于2012-06-27
得票数 0
回答已采纳
2
回答
如何
分离
sql
查询
中的参数并将其推入数组以
避免
sql
注入
sql
、
sql-injection
note_updated_by = '10000019', note_update_date = '2022-07-13 09:45:49' where note_id = '639' 现在,我的后端
查询
可以被
sql
注入
攻击,所以我希望在上面的
查询
中
避免
sql
注入
,我想将参数从
查询
中分离出来,并用特殊字符替换它,这样我就可以
避免
sql
注入
,
浏览 7
提问于2022-07-13
得票数 0
2
回答
Ruby On Rails、
SQL
和
SQL
参数
sql
、
ruby-on-rails
、
parameters
、
sql-injection
我有复杂的
SQL
查询
。我需要安全地将参数传递给
SQL
查询
。
如何
在不使用activerecord的情况下
避免
sql
注入
?我应该把
SQL
模型/控制器放在哪里?有没有人知道在不使用activerecord的情况下使用
SQL
server的好做法?
浏览 0
提问于2011-04-13
得票数 1
回答已采纳
1
回答
Django,如果使用原始
SQL
,我应该采取哪些步骤来
避免
SQL
注入
攻击?
sql
、
django
、
sql-injection
我读过ORM应该将
SQL
注入
攻击的可能性降到最低。然而,在Django中,ORM有时是有限的,我需要使用原始
SQL
。我应该采取哪些步骤来
避免
SQL
注入
攻击?目前,我知道
如何
检查
查询
字符串中的分号,但没有太多其他。如果我使用参数化
查询
,这会解决问题吗?是否有任何库将字符串传递给我,以便为我检查它?
浏览 6
提问于2014-07-15
得票数 6
回答已采纳
1
回答
用简单的英语解释的参数化
查询
是什么?
php
、
mysql
、
sql-injection
、
parameterized-query
谁能用简单的英语向我解释什么是参数化
查询
,以及
如何
在PHP中为MySQL数据库实现参数化
查询
以
避免
SQL
注入
?
浏览 2
提问于2011-02-05
得票数 0
回答已采纳
2
回答
带有C# SqlCommand的动态
SQL
c#
、
sql
、
sql-server
、
tsql
、
sql-injection
我想用c#的SqlCommand创建一个动态的
SQL
查询
,其中即使表也是一个参数,以
避免
注入
尝试。我已经研究过在执行过程中使用动态
SQL
,但这似乎只适用于存储过程。我是否可以使用带有SqlCommand的表名的参数来执行动态
SQL
?如果不是,
如何
才能
避免
SQL
注入
问题? 谢谢!
浏览 6
提问于2014-06-30
得票数 1
回答已采纳
2
回答
如何
正确使用ORM防止
SQL
注入
?
sql-injection
、
sql-server
我读过这里,使用ORM (如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用ORM框架创建动态
查询
,则仍然容易受到攻击。好吧,那么
如何
正确地使用ORM来
避免
所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化
查询
吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) {
浏览 0
提问于2015-01-27
得票数 -1
1
回答
如何
验证
SQL
查询
中的输入参数以
避免
SQL
注入
?
sql
、
validation
、
code-injection
con.createStatement(); return results;此方法调用使用未经验证的输入构建的
SQL
查询
。此调用可让攻击者修改语句的含义或执行任意
SQL
命令。
如何
验证
SQL
查询
中的输入参数以
避免
SQL
注入
?
浏览 3
提问于2014-12-23
得票数 1
2
回答
如何
在Laravel 3原始
查询
中处理准备好的语句/防止
SQL
注入
?
sql
、
laravel
、
laravel-3
有没有关于
如何
准备原始
查询
以防止
SQL
注入
的最佳实践?我的代码看起来像这样(例如,简化了-实际
查询
更复杂,或者我只使用Fluent API):$end = Input::get('end');$end."' "; 我应该
如何</em
浏览 1
提问于2013-07-01
得票数 0
3
回答
ORM框架(如Hibernate )是否完全减轻了
SQL
注入
?
appsec
、
sql-injection
、
countermeasure
、
hibernate
我知道,为了防止所有或大多数
SQL
注入
攻击,您应该使用参数化
查询
。我使用Hibernate已经有一段时间了,而不是手工编写
SQL
语句。是否有任何已知的攻击或研究是针对利用这一层?
浏览 0
提问于2010-12-09
得票数 19
回答已采纳
2
回答
如何
防止Mule应用程序中的
SQL
注入
?
mule
、
sql-injection
、
mule-studio
、
anypoint-studio
、
mule-esb
在Mule应用程序的情况下,
如何
避免
SQL
注入
,是否有最佳实践?选项1:使用准备好的语句(带有参数化
查询
)选项2:使用存储过程选项3:白表输入验证选项4:转义所有用户提供的输入还:执行最小特权:执行白名单输入验证作为辅助防御 但是,是否有任何内置的支持,有助于
避免
SQL
注入
?
浏览 0
提问于2018-03-12
得票数 0
回答已采纳
点击加载更多
相关
资讯
PHP中用PDO查询Mysql来避免SQL注入风险的方法
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
如何理解SQL注入?
SQL注入
SQL注入分析
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券