腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
防止
Nodejs
MySQL
SQL
注入
mysql
、
node.js
、
express
如何
防止
NodeJS
的
SQL
注入
?我试图使用?阻止
SQL
注入
。symbol和req.param。但是我不能去上班。如何正确使用req.param.id?在此之前,非常感谢您。
浏览 22
提问于2020-07-17
得票数 0
回答已采纳
1
回答
如何在Windows上的Node.js中开始
MySQL
工作?
mysql
、
database
、
node.js
然而,我已经被
MySQL
困了好几个星期了。我目前正在使用这个
MySQL
客户端模块://
MySQL
database var db = require("
mysql
-native").createTCPClient
浏览 1
提问于2012-09-02
得票数 3
回答已采纳
1
回答
在CAKEphp中
防止
代码
注入
和
Sql
/
Mysql
注入
php
、
cakephp
防止
代码
注入
和
Sql
/
Mysql
注入
的最佳和最简单方法是在CAKEphp中。另外,我想知道如何
防止
代码在php中
注入
。
浏览 0
提问于2010-09-07
得票数 1
回答已采纳
3
回答
在
mysql
中
防止
sql
注入
的最好方法是什么
mysql
、
sql-injection
我对
sql
注入
知之甚少。例如,我应该如何在数据库中插入数据,如何从数据库中提取数据,如何在
mysql
中执行搜索查询、更新查询。到目前为止,我知道addslashes是用来
防止
使用php的
mysql
中的
sql
注入
的。你能告诉我如何预防这种情况吗?我听说过
mysql
_re
浏览 0
提问于2010-01-21
得票数 1
回答已采纳
1
回答
我需要知道如何
防止
NodeJS
sequelize ORM上的
sql
注入
mysql
、
sql
、
node.js
、
orm
、
sequelize.js
我是
nodejs
sequelize ORM的初学者。我想知道如何
防止
NodeJS
sequelize ORM上的
sql
注入
。edit', { title: 'Edit Movie On Page One', movie }); }); }, 现在我需要知道如何保护数据库免受
SQL
注入
?
浏览 125
提问于2021-09-24
得票数 0
回答已采纳
2
回答
在PHP中使用准备好的语句/存储过程时,如何
防止
SQL
注入
?
php
、
mysql
、
security
、
pdo
、
sql-injection
自阅读此以来,我一直在研究如何更好地
防止
PHP/
mysql
中的
sql
注入
,而不仅仅是使用mysqli/
mysql
真正的转义。我看过这个非常好的线程 我经常在桌面/内部工具上做ms
sql
server的内容,我们总是编写存储过程来
防止
这种情况,所以我使用PDO 阅读了PHP/
mysql
中的等价物。如果应用程序只使用已准备好的语句,则开发人员可以确保不会发生
SQL
注入
(但是,如果
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
1
回答
不使用
mysql
转义字符串进行转义
php
、
mysql
、
yii
如何在不使用
MySQL
转义字符串的情况下对插入到
SQL
表中的数据进行转义,以
防止
SQL
注入
? 我使用的是Yii框架,它使用PDO,不支持多个查询。Yii::app()->quoteValue不起作用,因为它在插入到
mysql
中的输入两边加了引号""。有没有PHP函数可以用来
防止
SQL
注入
?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
2
回答
在
sql
中“转义查询值”是如何安全的?(或者为什么它是危险的?)[
SQL
注入
]
mysql
、
sql
、
node.js
、
sql-injection
我正在跟踪Node.js,并在W3schools上使用了
sql
示例。var
sql
= 'SELECT * FROM customers WHERE address = ' +
mysql
.escape(adr);if (err) throw err; console
浏览 1
提问于2019-04-29
得票数 1
回答已采纳
3
回答
在数据库中删除表行的代码将不起作用
php
、
mysql
、
sql
php while($row =
mysql
_fetch_array($result)) : ?> <td><?php $
sql
='DELETE FROM on call WHERE id=$b'; //echoing just to make sure it is
浏览 0
提问于2013-11-23
得票数 0
1
回答
如何转义字符串但不影响
nodejs
mysql
js的结果
node.js
、
mysqljs
最近,我在
nodejs
网络应用程序中使用mysqljs。Here is my query FROM Event;如果我应用
mysql
.escape(cond),
SQL
将是LIKE "
浏览 3
提问于2017-07-26
得票数 2
回答已采纳
4
回答
什么时候需要
mysql
_real_escape_string()?
php
是否只在登录页面或登录后的每个
mysql
_query都需要带有
mysql
_real_escape_string()的
SQL
,以
防止
SQL
注入
?
浏览 0
提问于2010-01-07
得票数 0
回答已采纳
3
回答
防止
URL
SQL
注入
sql
、
url
、
code-injection
我想知道
防止
或避免
SQL
注入
或URL的最好方法。我尝试过htmlspecialchars(),但它在URL上不起作用。
浏览 0
提问于2013-02-01
得票数 0
2
回答
难以猜测的
SQL
数据库表名和列名是否有助于
防止
SQL
注入
?
mysql
、
sql
、
sql-injection
我刚遇到一位开发人员,他在
MYSQL
数据库中的每个表名和列名前都加上了下划线(例如_users,_name,_active)。当我质疑这种做法时,他说这有助于
防止
SQL
注入
攻击--我以前从来没有遇到过这种做法/建议。它如何帮助
防止
SQL
注入
攻击?
浏览 1
提问于2012-11-20
得票数 22
回答已采纳
2
回答
VB.net保存数据码
vb.net
我是vb.net和
Mysql
的新手,我在互联网上看到了一些关于如何在
mysql
数据库中连接和保存vb数据的代码。 Finally End Try这两个代码都成功地将数据保存在
mysql
浏览 5
提问于2017-04-05
得票数 1
回答已采纳
4
回答
什么时候使用
mysql
_real_escape_string?
mysql
、
mysql-real-escape-string
什么时候应该使用
mysql
_real_escape_string?谢谢
浏览 4
提问于2011-03-12
得票数 4
回答已采纳
8
回答
如何
防止
站点被
SQL
注入
php
、
sql-injection
、
code-injection
我的想法是从零开始使用PHP&
Mysql
使用MVC架构创建一个站点。但是根据客户端的要求,站点必须
防止
SQL
注入
和代码
注入
。是启动站点的最佳框架,可以
防止
SQL
注入
和代码
注入
.。谢谢我提前..。
浏览 3
提问于2010-12-13
得票数 2
1
回答
nodejs
中的
mysql
.format从未转义的输入中安全吗?
mysql
、
node.js
、
database
我听说准备
MySQL
查询会阻止
注入
。我正在使用
nodejs
,所以我找到了。根据文件, 守则是:var inserts = ['users', 'id'
浏览 2
提问于2018-11-20
得票数 1
回答已采纳
4
回答
存储过程是否阻止PostgreSQL中的
SQL
注入
?
appsec
、
sql-injection
、
databases
、
postgresql
存储过程是否会
防止
数据库被
注入
?我做了一些研究,发现如果我们只使用存储过程,Server、Oracle和
MySQL
对
SQL
注入
是不安全的。然而,在PostgreSQL中不存在这个问题。PostgreSQL核心中的存储过程实现是否阻止了
SQL
注入
,还是有其他原因/差异?如果我们只使用存储过程,我可以在PostgreSQL中使用
SQL
注入
吗?
浏览 0
提问于2010-11-19
得票数 21
3
回答
Codeigniter this->db->查询
php
、
codeigniter
$this-db->query()有
mysql
注入
保护吗?我之所以想知道,是因为我在实例中使用了它,并且没有做任何事情来
防止
sql
注入
。
浏览 5
提问于2012-10-14
得票数 4
回答已采纳
4
回答
从
mysql
_real_escape_string更改为PDO预准备语句
php
、
mysql
我目前使用
mysql
_real_escape_string在查询数据库时对变量进行转义,以
防止
SQL
注入
。例如, $guideline =
mysql
_real_escape_string($guideline);
mysql
_query("INSERT INTO table1 VALUES('$keyword
浏览 3
提问于2012-07-03
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券