腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
未
输入
SQL
if
语句
sql-server
、
if-statement
在
SQL
Server中
输入
if
语句
时遇到问题。 我尝试将if内部
语句
包装在BEGIN END块中,但没有成功。end end 如果我
输入
任何字符串,我希望最终在表格打印输出中看到exists或but,但我没有。 我看到的唯一打印输出是“检测到单个配置”。
浏览 13
提问于2019-06-06
得票数 0
回答已采纳
1
回答
这个mysqli准备好的
语句
有多安全?
php
、
mysql
、
sql
、
mysqli
以前,为了安全起见,我使用一般的mysqli查询在数据库中插入real_escape_string值,但是为了更好的安全性,每个人似乎都使用了准备好的
语句
。为了提高安全性和防止
sql
注入,我将用准备好的
语句
替换代码,但我想知道下面给出的准备
语句
有多安全。你能为更好的安全性提出更多的改进建议吗?用户可以用
sql
注入替换数据库中的值吗? 谢谢你提前提供帮助。
浏览 6
提问于2013-09-29
得票数 0
1
回答
无法在SQLiteOpenHelper.onCreate(SQLiteDatabase)中插入数据
android
、
sqlite
、
android-sqlite
但是由于某些原因,我不能使用SQLiteOpenHelper.onCreate(SQLiteDatabase)内部的原始
SQL
语句
来完成它。CREATE命令可以工作,但是INSERT命令不能工作。
未
抛出SQLException。
SQL
_CREATE_ENTRIES += "CREATE TABLE " + MyDatabaseContract.Release.TABLE_NAME; <e
浏览 4
提问于2014-06-08
得票数 1
回答已采纳
2
回答
在WHERE子句中使用的数组元素防止
SQL
注入吗?
php
、
mysqli
、
sql-injection
我终于知道了如何使用数组元素作为WHERE子句的一部分,但现在我不确定下面的查询是否受到
SQL
注入的保护。编辑(@Wing )并不重要,但$array是在另一条
语句
中创建的:if ( $stmt = $mysqli -> prepare ( "SELECT * FROMwhile $row loop array_push ( $array, $row['value'] );让我们假设数组是从某种形式的
输入
浏览 2
提问于2014-12-01
得票数 2
3
回答
为什么PDO手册说使用PDO仍然可以使用
SQL
注入?
php
、
mysql
--如果应用程序只使用准备好的
语句
,则开发人员可以确保不会发生
SQL
注入(但是,如果正在用
未
转义的
输入
构建查询的其他部分,则仍然可以使用still )。 我正在考虑用mysql_*函数处理其他
输入
而不是用mysql_real_escape_string转义的场景。还有什么可能是威胁吗? 非常感谢。
浏览 0
提问于2012-05-17
得票数 4
回答已采纳
1
回答
正确清理用户
输入
php
、
codeigniter
、
codeigniter-3
自codeignter 3以来,xss_clean()函数在用户
输入
时已弃用,应仅用于输出。我已经看过文档了,但找不到我应该使用什么来正确地清理我的
输入
。如何使用codeigniter正确清理用户
输入
?我使用他们的查询构建器与数据库对话,所以
输入
确实是准备好的。
浏览 1
提问于2015-07-01
得票数 1
2
回答
PDO准备陈述:我们需要逃跑吗?
pdo
、
prepared-statement
、
escaping
在php手册上,我们可以读到:谢谢你,MEM
浏览 3
提问于2010-09-20
得票数 2
回答已采纳
2
回答
mysqli_multi_query -命令不同步;您现在不能运行此命令
php
、
mysqli
、
mysqli-multi-query
我有几个查询字符串,我想一次使用"mysqli_multi_query“来执行。这个很管用。这是我的密码:$strquery = ""; $strquery .=
浏览 3
提问于2015-01-12
得票数 10
回答已采纳
4
回答
即使在没有转义用户
输入
的情况下,PDO和MySQLi准备的
语句
也能阻止
SQL
注入吗?
php
、
pdo
、
mysqli
、
escaping
、
sql-injection
我了解到,使用准备好的
语句
(参数化查询)可以防止statement攻击,除了本文中提到的几个例外:。 当使用参数化查询时,客户端将查询发送到服务器,以便在没有任何数据的情况下进行准备(优化),然后将参数(用户
输入
或任何参数)发送到服务器,以便用户数据驻留在原始查询之外。使用准备好的查询时,如果没有转义用户数据,则不会阻止任何
SQL
注入。由于这个原因,我未能测试这个示例,因为使用execute()、bind_param()、binVla
浏览 4
提问于2013-09-15
得票数 1
回答已采纳
1
回答
为什么这个准备
语句
易受攻击?
sql
、
prepared-statement
、
sql-injection
我正在学习有关
sql
注入的知识,并且我知道准备
语句
可以防止它。下面的示例是准备
语句
的易受攻击的用法之一,但没有解释原因。
浏览 1
提问于2013-08-09
得票数 1
回答已采纳
7
回答
限制分号以防止
SQL
注入?
security
、
tsql
、
sql-injection
我发现
SQL
注入字符串通常是这样构造的:因此,如果我不允许在我的应用程序的
输入
中使用分号,这是否可以100%防止任何
SQL
注入攻击?
浏览 0
提问于2011-07-23
得票数 9
回答已采纳
2
回答
在Java中执行
SQL
脚本的一般方法
java
、
sql
、
plsql
、
oracle11g
、
prepared-statement
这个问题中讨论的功能是执行给定的
SQL
脚本。脚本的内容旨在由用户在应用程序运行时定义。脚本可以是一条INSERT
语句
或一系列复杂的PL/
SQL
语句
。由于
输入
在运行时可用(最终作为String实例),因此应该通过Java执行。 当前的方法是用PreparedStatement包装用户
输入
并执行它。此解决方案适用于现有的测试用例。主要关注的是提供测试可能
未
涵盖的所用数据库的全部功能,即最接近将相同的用户
SQL
脚本传递到数据库供应商提供的控制台的解
浏览 0
提问于2016-01-22
得票数 9
1
回答
用PDO
语句
清除PHP
输入
php
、
mysql
、
pdo
、
sanitization
可能重复: 我使用PDO准备的
语句
来防止MySQL注入,但是我应该做更多的事情来净化用户的
输入
吗?用户只会显示自己的
输入
和他人的
输入
,他是“朋友”。我还需要做些什么来净化
输入
?
浏览 1
提问于2013-02-02
得票数 1
回答已采纳
1
回答
如何在Oracle 19c中获取
未
注释
语句
的DML
SQL
?
oracle-sql-developer
、
oracle-19c
我想知道是否有办法在我自己的会话中获得Oracle19c中
未
提交
语句
的DML (insert,delete)
SQL
?例如,如果我
输入
了一些
语句
,但是我没有提交它们,而且我已经关闭了我的工作表,我能把它们拿回来吗?这又是一个例子。📷 是否有一种方法可以将其作为
SQL
语句
获得?我以为我能把它们放进原木但不..。肯定有办法但我还没找到。你能帮帮我吗?
浏览 0
提问于2022-03-11
得票数 0
1
回答
PHP PDO Oracle不适用于多个
语句
php
、
oracle
、
pdo
我在下面的代码中使用了PDO,以便在一个excetute和fetchall中运行多个
语句
。这适用于Microsoft
SQL
Server,但不适用于Oracle。使用OCI PHP方式的其他代码也不能处理多个
语句
:这个问题不同于现有的MySQL问题,因为这个问题是
浏览 17
提问于2017-02-24
得票数 0
1
回答
带有用户
输入
的
SQL
查询
java
、
sql
、
oracle
、
jsp
、
jdbc
我有个错误 当我尝试执行以下
SQL
语句
时。在这个
语句
中,当搜索客户名称时,它应该显示特定客户的所有租赁详细信息和反馈。“查询”是指用户在数据库中搜索名称(CustomerName)时
输入
的内容。
浏览 0
提问于2016-08-13
得票数 0
1
回答
SQL
错误: ORA-00933:
SQL
命令
未
正确结束。使用简单插入时
sql
、
asp.net-mvc
、
oracle
、
entity-framework
当试图通过我的ASP.NET应用程序执行以下命令时,我会得到一个错误INSERT INTO SOMETABLE (GROUPIDVALUES ('00000000000000000000000000000000', '00000000000000000000000000000000', 0); 但是,如果我使用直接针对DB运行完全相同的
语句
我所读到的有关这方面的所有文章都涉及使用附加条件(如order by、
浏览 5
提问于2022-08-05
得票数 1
回答已采纳
2
回答
postgresql和INSERT变量
sql
、
postgresql
、
insert
、
postgresql-9.2
然而,下面的代码抛出了一个错误 $
sql
= "INSERT INTO sheet_tbl (site_id, user_id, eventdate, eventtime, username
浏览 2
提问于2013-07-22
得票数 0
回答已采纳
5
回答
安全类构造
php
、
sql
、
security
、
oop
、
xss
{ $this->_pass=$_POST['2'];} 我想稍后在这个类中清理用户
输入
,但我不确定我的代码是否适合
SQL
注入或XSS,因为类是用原始POST
输入
构造的?
浏览 1
提问于2012-08-28
得票数 3
回答已采纳
1
回答
如何在运行前检测异常查询(注入可疑)?
php
、
mysql
、
string
、
code-injection
file,$contents);$this->theQuery = $query;} 我应该使用什么条件来检测
sql
浏览 0
提问于2012-10-20
得票数 0
回答已采纳
点击加载更多
相关
资讯
当我们输入一条SQL查询语句时,发生了什么?
SQL语句大全
常用SQL语句
SQL 语句效率问题
MySQL常见SQL语句
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券