腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
对于
$_
GET
[]
和
通配符
的
MySQL
注入
安全性
,
正确
的
语法
是什么
、
、
这篇文章几乎回答了我
的
问题: $sql .= " AND address_line_1 LIKE '%"
浏览 5
提问于2016-12-28
得票数 0
回答已采纳
1
回答
将PDO emulate设置为false会导致SQL
通配符
之类
的
查询失败
、
、
、
如果我将PDO emulate设置为false (我已经多次阅读过),那么
对于
SQL
注入
安全性
应该这样做,在LIKE查询中使用
通配符
不会产生任何输出。这是设置:这是一个失败
的
查询: $query = $db->prepare("SELECT如果我理解
正确
的话,应该在脚本中将emulate设置为false,以防止SQL
注入
。我该如何纠正这个问
浏览 1
提问于2013-01-10
得票数 0
回答已采纳
2
回答
按日期排序,同时在
MySQL
查询中使用LIMIT
、
、
、
嗨,致命错误:第126行
的
/Users/allan/Sites/4is_site/casestudylist.php中
的
SQL$query = "SELECT * FROM studies ORDER BY date desc WHERE nich
浏览 0
提问于2009-07-01
得票数 1
2
回答
PHP安全函数
我做了一个简单
的
函数来防止sql
注入
和
XXS
的
安全。这是我
的
代码,有什么建议吗?这
对于
安全性
来说足够好了吗?function mres($input){ $input=stripslashes($input); return <e
浏览 0
提问于2013-01-24
得票数 0
回答已采纳
1
回答
向与
MysQL
5.0中
的
模式匹配
的
一组数据库授予权限
、
、
据我所知,以下是所有以'xian_‘开头
的
数据库
的
所有授权,但是
mysql
报告了一个
语法
错误near ''xian_....%';
正确
的
语法
是什么
?我是否认为_也需要转义为\_,因为它也是一个
通配符
?
浏览 2
提问于2010-03-18
得票数 7
回答已采纳
1
回答
Zend DB/Adapter/Query()如何运行
通配符
搜索
、
、
我正在修改这个查询以进行
通配符
搜索,但我似乎无法让它在任何地方与常规
通配符
一起运行。
正确
的
实现
是什么
?ORDER BY id DESC",[$id,$
get
])->toArray(); WHERE c.email LIKE '% ? %' 谢谢!
浏览 1
提问于2015-08-18
得票数 1
3
回答
防止
注入
和
$_
GET
方法
的
正确
语法
、
因此,我正在尝试使用
get
方法来防止
注入
。我正在尝试从数据库中获取数据并将其回显到页面中。我认为我试图用下面的代码做什么是很明显
的
,但我需要帮助来使用
正确
的
语法
。谁能告诉我使用mysqli从数据库获取数据
的
prepare语句
的
正确
语法
?<?$mysqli = new my
浏览 1
提问于2013-04-23
得票数 1
回答已采纳
3
回答
在这种情况下可以执行SQL
注入
吗?
、
、
我一直在研究我
的
PHP代码
和
SQL语句,虽然我知道在处理这个问题时可以使用准备好
的
语句,但我仍然想知道如何在这里执行SQL
注入
。$name =
mysql
_real_escape_string(htmlspecialchars($_POST["Name"])); amount='{$amount}&
浏览 8
提问于2014-01-12
得票数 2
回答已采纳
1
回答
尝试在登录字段中执行SQL
注入
、
、
我有一个任务要做一个SQL
注入
-我找到了一个登录字段,它发出一个错误,但我似乎无法使查询在其中工作。关于您
的
信息,它是一个
Mysql
服务器。在没有密码
的
情况下,执行查询
和
获取管理员登录或登录
的
正确
语法
是什么
?📷 查询失败: SQL
语法
出现错误;请检查与
MySQL
服务器版本对应
的
手册,以便在第1行使用接近“version ()--”
的<
浏览 0
提问于2020-10-18
得票数 0
回答已采纳
2
回答
在
MySQL
中存储哈希密码
、
、
我在PHP中使用加了盐
的
sha1创建哈希密码。
对于
密码
安全性
,
MySQL
中还有什么需要考虑
的
吗?最后,SHA256或SHA512是实用
的
散列选择吗?
浏览 1
提问于2010-02-24
得票数 9
回答已采纳
5
回答
MySQL
/PHP -转义字符,这些字符可能会减慢我
的
数据库速度(或使其意外执行)
、
、
、
我还通过这个函数代码运行我
的
字符串: $string =
mysql
_real_escape_string($string); $pattern现在我替换%字符,因为它是
mySQL
的
通配符
,如果用户插入查询,它可能会减慢查询速度(或使查询返回不
正确
的
数据)。
对于
mySQL
,是否还有其他我应该关注
的
浏览 0
提问于2008-12-03
得票数 4
回答已采纳
4
回答
mysql
_real_escape_string()非消毒变量
、
我正在一个现有的网站上工作,试图防止SQL
注入
。在$_
GET
['ID']被消毒之前。‘,使用
mysql
_real_escape_string(),我会从
mysql
_error()那里得到这个 您
的
SQL
语法
出现错误;请检查与
MySQL
服务器版本对应
的
手册,以便在第1行使用接近“\”
和
“s1.MERCHANT_ID=me.MERCHANT_ID”
的
正确
语法
。没有
浏览 4
提问于2011-04-07
得票数 4
回答已采纳
1
回答
如何使PhpStorm在同一项目中理解HEREDOC中
的
不同SQL方言
、
、
、
、
我
的
PHP7.3应用程序连接到MS或MariaDB,具体取决于在Windows或Linux下运行。当然,只有在项目中配置
的
方言才能得到
正确
的
验证。': $sql_string = <<<SQL [
浏览 0
提问于2019-09-13
得票数 4
回答已采纳
6
回答
登录系统(PHP) Cookie和会话
、
、
我想做一个使用cookies/会话
的
登录系统,但我不确定它们
的
安全性
和
诸如此类
的
是什么
。使用cookies,我需要检查
mysql
注入
之类
的
东西吗? 这可能听起来像是初学者
的
东西,但如
浏览 2
提问于2009-08-30
得票数 7
回答已采纳
2
回答
带有意外加号
的
MySQL
查询
、
、
我正在使用一个工具扫描我
的
应用程序中潜在
的
SQL
注入
漏洞。FROM SomeTable该工具(
正确
)推断,可能存在SQL
注入
漏洞,因为查询比发送简单值所花费
的
时间长10秒。我
的
问题是:这个
语法
实际上做什么?加号在做什么?qsqli_1111
是什么
?为什么会有SELECT 0 FROM 我尝试过谷歌&
浏览 7
提问于2015-11-09
得票数 0
回答已采纳
1
回答
查询不起作用
、
当我回显这三个变量时,将返回
正确
的
值,因此我知道我有变量。];$subid = $_POST['submissionid']; echo $uid;
mysql</e
浏览 2
提问于2010-04-03
得票数 0
回答已采纳
3
回答
单靠
mysql
_real_escape_string就能阻止各种类型
的
sql
注入
吗?
、
、
、
可能重复: 我没有看到任何价值或没有过时
的
信息。因此,有一个问题:,但它已经非常过时(从'09),所以在PHP5.3
和
MySQL
5.5 '12,它是否充分保护?
浏览 4
提问于2012-03-22
得票数 11
回答已采纳
2
回答
从Helm依赖项中获取
MySQL
服务/密码/用户
我想将https://hub.helm.sh/charts/bitnami/
mysql
作为依赖项添加到我
的
舵图中。因此,我在Chart.yaml中添加了以下内容: dependencies: version: "6.14.9" repository: "https://charts.bitnami.com/bitnami" 现在,我如何在我
的
主图表部署中获得服务名称、密
浏览 65
提问于2020-09-16
得票数 0
回答已采纳
2
回答
mysql
_real_escape_string是否易受无效UTF-8利用(如超长UTF-8或格式不良
的
UTF-8序列)
的
影响?
、
、
假设我
的
数据库设置如下所示,使用utf-8 (
mysql
中
的
完整4mb版本)
mysql
_query("SET NAMESutf8mb4"); 在将字符串放入sql之前,我使用
mysql
_real_escape_string来转义不需要
的
字符(注意--我不是在寻找切换到PDO
的
建议,我想确定
mysql
_real_
浏览 8
提问于2014-01-13
得票数 12
5
回答
PDO (PHP数据对象)
的
缺点
、
到目前为止,我所读到
的
关于PDO (PHP数据对象)
的
所有内容都太好了,不可能是真的。 但是,PDO
的
缺点
是什么
?
浏览 3
提问于2011-07-08
得票数 19
回答已采纳
点击加载更多
相关
资讯
WAF绕过技巧浅谈
如何绕过 Web 应用程序防火墙?
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
SQL注入攻击防御之预编译的探究
SQL和NoSQL注入原理剖析(上)
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券