腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
6
回答
如何确认SQL
注入
sql
、
sql-injection
、
security
有没有办法确认特定的
安全漏洞
是通过SQL
注入
造成的?
浏览 17
提问于2009-11-30
得票数 10
3
回答
.NET web应用程序的
安全漏洞
测试工具?
.net
、
security
、
web-applications
、
penetration-testing
我计划检查我的网站所有常见的
安全漏洞
,如跨站点脚本,sql
注入
等。谁能告诉我有什么自动化的工具,我可以运行我的.net网络应用程序,并发现所有的
安全漏洞
存在。
浏览 0
提问于2010-08-13
得票数 13
1
回答
找到
注入
恶意代码的工具?
php
、
code-injection
我搜索一个工具来在我的PHP文件中找到
注入
恶意代码。在每个PHP文件中,我都有这样的
注入
:我现在的问题是:有人想办法找到
安全漏洞
吗?
浏览 4
提问于2015-07-28
得票数 1
回答已采纳
1
回答
是否有任何免费的工具来衡量网络项目的性能、安全性和其他标准?
web-applications
、
coding-standards
、
code-security
我想验证我的项目是:性能以及其他质量指标。
浏览 0
提问于2012-03-12
得票数 8
回答已采纳
1
回答
.NET LdapConnection类是否处理编码以防止
注入
攻击?
c#
、
asp.net
我的任务是调查应用程序中的一些可能的
安全漏洞
,我遇到的一个问题是,当系统配置为使用Ldap时,它使用未编码的用户名和密码,创建一个NetworkCredentials (System.net)对象,然后将其传递给如果用户名和/或密码未被编码,这显然是基于
注入
的攻击的
安全漏洞
,所以我的查询是:.NET类是在幕后处理这个问题,还是需要在到达它们之前处理它。
浏览 2
提问于2016-11-29
得票数 2
回答已采纳
1
回答
使用htmlspecialchars()函数防止数据
注入
php
、
html
、
forms
、
xss
、
code-injection
许多文档建议在表单提交期间使用htmlspecialchars()来消除数据
注入
。。 与html5 (我猜)没有使用动作属性的形式,使类似的效果使用$_SERVER["PHP_SELF"]。没有动作的表单也会造成同样的
安全漏洞
吗?
浏览 3
提问于2014-03-14
得票数 0
回答已采纳
7
回答
php5安全- get/post参数
php
、
security
确保get/post参数不会带来任何
安全漏洞
的最有效方法是什么?所以..。
浏览 2
提问于2009-11-08
得票数 1
回答已采纳
1
回答
是否需要保护未连接到数据库的窗体?
php
、
html
、
regex
、
security
我读过有关sql
注入
等安全问题的文章。我目前有一个接受输入的表单(通过regex验证),例如电子邮件验证如下:任何信息都非常感谢, 谢谢,艾尔
浏览 6
提问于2015-04-20
得票数 2
回答已采纳
1
回答
如何防止MSIL运行时
注入
?
c#
、
security
、
cil
如此处所示,或可以使用一些棘手的
注入
在运行时修改IL代码。 我的问题是:如何防止这种情况发生?例如,如果有人使用它来绕过安全特性,我如何才能避免这个
安全漏洞
?
浏览 4
提问于2016-07-04
得票数 1
1
回答
移动应用程序的
安全漏洞
security
、
mobile
我想知道基于web的应用程序的
安全漏洞
,例如由于输入验证不佳,如SQL
注入
,XML
注入
,XSS,CSRF点击劫持(帧突发) 由于移动应用程序运行在自己的沙盒环境中,我会认为浏览器特定的漏洞不适用。
浏览 0
提问于2019-01-24
得票数 0
1
回答
SQL
注入
漏洞veracode c#
c#
、
sql
、
ado.net
、
veracode
、
secure-coding
Veracode报告显示了以下查询的SQL
注入
缺陷。我消除这个
安全漏洞
的方法是什么?Ans :您可以简单地避免使用此的
安全漏洞
。
浏览 1
提问于2020-05-06
得票数 1
5
回答
运行用户提供的SELECT查询有什么危险?
sql
如果我将用户的输入SQL语句限制为以SELECT开头,那么在这种情况下可以运行
注入
攻击吗?我是否留下了一个不同的
安全漏洞
(除了访问架构拥有访问权限的所有数据之外)?
浏览 3
提问于2015-09-10
得票数 0
回答已采纳
3
回答
IBMApp扫描
安全漏洞
SQL
注入
java
、
security
、
jdbc
我有应用程序扫描,通过它我可以扫描我的项目,但是在下面的语句中存在SQL.Injection漏洞,我正在使用esapi来设置准备语句中的值。OracleEncoder就是这么做的你知道我怎样才能弥补这个漏洞吗?
浏览 3
提问于2014-08-01
得票数 0
回答已采纳
2
回答
除了SQL
注入
,如果你必须选择另外两个
安全漏洞
来防范,你会选择哪两个?
php
、
security
、
pdo
、
sql-injection
有人告诉我,切换到PDO应该有助于保护我的站点免受SQL
注入
的攻击,所以这一点应该包括在内。 除了SQL
注入
,如果你必须选择另外两个
安全漏洞
来防范,你会选择哪两个?
浏览 1
提问于2013-07-16
得票数 0
回答已采纳
1
回答
执行代码或修改网页的攻击是什么?
web
、
network-security
我的一个朋友遭受了一次攻击,他所有的索引文件(php或html)都被
注入
了iframe。这让我开始思考 我听说过sql
注入
和网站上的漏洞来做一些它不想让你做的事情。PS:更新wordpress后,他认为
安全漏洞
是ftp攻击。但我的问题是关于网络攻击的。
浏览 0
提问于2011-09-29
得票数 0
2
回答
如何进行select选项更改另一个select中的选项
javascript
、
asp.net
、
ajax
、
vb.net
我有两个下拉列表。SelCurrentManuf和selCurrentModel。我希望selCurrentModel中的选项根据在selCurrentManuf中选择的选项进行更改。我该怎么做呢?<asp:DropDownList runat="server" ID="selCurrentModel"></asp:DropDownList&
浏览 0
提问于2011-10-03
得票数 1
回答已采纳
2
回答
Java
安全漏洞
OS
注入
Veracode
java
、
security
、
operating-system
、
veracode
运行静态扫描时收到一个Veracode错误:不正确地中和OS命令中使用的特殊元素(“OS命令
注入
”)(CWEID78) 应用程序调用带有我从前端接收到的参数的进程(应用程序在内部使用,这是一个userId
浏览 0
提问于2017-11-10
得票数 2
4
回答
如何将可执行文件、恶意代码
注入
PDF、JPEG、MP3等?
appsec
、
malware
、
virus
、
injection
、
binary-code
我想知道是否有可能将可执行代码
注入
到PDF或JPEG等文件中,还是应用程序中必须存在某种
安全漏洞
? 如果是这样的话,怎么做呢?
浏览 0
提问于2011-10-13
得票数 52
回答已采纳
1
回答
如何在不引入XSS的情况下允许用户控制CSS?
css
、
security
、
xss
、
veracode
它提供了在创建模板时包含CSS样式脚本,这些脚本将在生成模板时
注入
到最后。通过这种方式,客户/支持人员可以动态地生成各种HTML模板。但是当我对这个项目进行安全扫描时,所有的CSS
注入
都被检测为
安全漏洞
(XSS
注入
)。我的应用程序本身的设计基于CSS
注入
,因为它需要创建动态HTML模板,而不需要开发人员的参与。
浏览 2
提问于2015-09-07
得票数 0
1
回答
指令
注入
DVWA困难
php
、
code-injection
我使用DVWA是为了了解
安全漏洞
。在命令
注入
的部分,如下所示,后端代码是:<?>
浏览 2
提问于2016-12-25
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券