腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
需要
帮助
理解
restful
API
中
的
SQL
注入
漏洞
、
、
、
我目前正在开发一个Flask
restful
API
,它可以根据区域搜索特定距离内
的
医生。我想确切地知道它容易受到哪种类型
的
SQL
注入
的
攻击,因为sqllite3不允许在一条语句中使用多个命令。它有两个不同
的
表与之关联,但我已经在
API
代码
中
包含了相关
的
表和sqllite查询
的
样子。
API
本身是相当大
的
,所以你必须原谅我没有张贴整个事情。from
浏览 22
提问于2019-06-11
得票数 1
2
回答
REST
的
OpenSource安全扫描工具
、
、
、
如果有人能建议使用JSON请求
的
REST上运行安全问题扫描(E.GSQLInjection)
的
开源/免费工具,这将是非常有用
的
。谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
如何保护MySQL数据库不受
sql
注入
的
影响?
、
我读过
sql
注入
漏洞
可能非常危险,因为服务器可能泄露用户密码和信用卡信息。SELECT * FROM users WHERE name = '" + userName + "';
浏览 0
提问于2012-09-26
得票数 0
3
回答
注入
漏洞
是设计缺陷还是实现缺陷?
、
、
、
注入
漏洞
主要是设计问题还是实现问题?我以
SQL
注入
为例;我也对其他
注入
漏洞
感兴趣。缺少参数化(不使用
API
,而是直接使用字符串在代码
中
构建
SQL
命令) 一些人说这主要是一个设计缺陷,但我不知道为什么.
浏览 0
提问于2020-02-07
得票数 2
1
回答
如果涉及Array时
的
PHP比较
:我
需要
找到一种方法来查看这是否是"TimeOccurred“列,以及它是否以不同
的
方式过滤结果。由于某些原因,在加载页面时只执行var_dump会导致json错误,因此不确定为什么php文件中间
的
随机var_dump会对返回
的
json数据产生任何影响,因为如果我正确
理解
它,它实际上不会改变任何东西编辑2* 如果我提到有关
的
php文件是通过AJAX调用并返回json编码
的
数据,可能会有所
浏览 2
提问于2017-06-22
得票数 0
回答已采纳
3
回答
请问网站
的
SQL
注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您
的
问题 [附加信息]
浏览 544
提问于2019-11-28
回答已采纳
1
回答
firebase
中
的
SQL
注入
、
Firebase是一个noSQL数据库,它
的
工作方式与
SQL
不同,那么我们如何清理数据呢?例如,即使在firebase文档
中
,我似乎也找不到用于firebase数据库
的
mysqli_real_escape_string命令。有人能在这方面给我一些建议吗?我也很感激,如果有人可以给我一个论坛
的
链接,关于这一点等。渴望了解这个:>谢谢
浏览 55
提问于2018-01-22
得票数 11
回答已采纳
1
回答
用于转义php、javascript和mysql列表
的
最终字符
、
、
、
、
我想知道
的
字符逃避,何时和如何,为网站
的
安全(不是偏执狂,但良好
的
安全)(和性能)。我现在就是这样做
的
://I set the utf8 charset everywhere$str = trim($_POST[query$stmt =
浏览 1
提问于2017-10-26
得票数 0
2
回答
使用Knockout.js时会发生
SQL
注入
吗?
、
、
我
需要
在网站中演示
SQL
注入
,但是我
的
网站使用knockout.js数据绑定来接收类型为POST和dataType JSON
的
AJAX对象。js"></script><script> </script>
SQL
注入
可以在这
浏览 32
提问于2017-02-21
得票数 0
1
回答
云防火墙能防止项目中
的
sql
注入
吗?
、
、
浏览 164
提问于2023-08-03
1
回答
保护javascript前端/REST后端架构网站
的
最佳方法?
、
、
、
、
前端使用HTML/CSS/Javascript
中
的
静态文件,并使用Backbone.js jQuery调用REST后端 事实上,我认为如果我在javascript
中
完成所有事情,就不可能在前端执行一个安全
的
应用程序,所以我打算将身份验证/授权委托给服务器前
浏览 0
提问于2011-12-17
得票数 16
回答已采纳
1
回答
需要
帮助
理解
PHP
中
的
RESTful
、
、
几个星期以来,我一直在尽可能多地收集有关用
RESTful
实现PHP
的
信息,但都是徒劳
的
。网上提供
的
所有信息只解释了最基本
的
概念,但我从来没有遇到过一个非常真实
的
示例,其中包含了RESTapi实际工作原理
的
完整代码。 例如,POST用于创建新资源。但是怎么做呢?它在现实生活
中
是如何实现
的
?我如何在cURL
中
做到这一点?我知道完整
的
基础知识,但找不到任何具体和完整
的
例子来解释一切。大多
浏览 0
提问于2016-06-30
得票数 0
1
回答
当从请求中提供
SQL
时,防止
SQL
注入
、
、
我所在
的
公司使用REST进行数据库访问。因此,基本上,您只需提供一个
SQL
语句字符串,REST就会返回一个Datatable。现在,我不确定如何防止
SQL
注入
,因为我不能像往常一样使用参数来生成
SQL
命令,因为我必须为REST提供一个
SQL
语句字符串。
浏览 2
提问于2019-10-03
得票数 0
回答已采纳
1
回答
这行代码容易受到SQLI攻击吗?
、
、
我正在摆弄我朋友
的
代码(他给了我100%
的
权限来测试他
的
web应用程序),我发现了一个
漏洞
,允许我查看他
的
代码片段。
浏览 0
提问于2017-03-22
得票数 0
1
回答
Vega显示
SQL
注入
漏洞
,但sqlmap拒绝。
、
、
如果存在app,则会提供正确
的
输出,但如果不存在,则会得到内部服务器错误500。在这种情况下,它真的是一个
SQL
注入
漏洞
吗?我可以强制sqlmap使用这个URL作为
帮助
吗?
浏览 0
提问于2016-09-06
得票数 0
1
回答
.NET
sql
注入
自动化(非手动)测试
、
、
我
需要
创建自动测试,以检查我
的
.NET框架WebAPI端点是否存在
SQL
漏洞
。如果有人有在
SQL
注入
测试中集成诸如SQLMAP之类
的
手动工具
的</e
浏览 1
提问于2022-05-26
得票数 0
1
回答
减少
SQL
注入
并保持当前
的
灵活性
、
、
我
需要
更新一个C# .NET框架库,它处理我们大多数
的
.NET任务。当前,此库容易受到
SQL
注入
的
攻击。 我发现使用参数化查询可以防止
SQL
注入
。但是,对于我们
的
许多程序,我们使用
的
是变量tableNames、变量columnNames,有时甚至是动态
的
列范围(即在部署之后,可以将额外
的
列添加到表
中
,并且软件可以对这些列执行CRUD操作)。据我所知,在使用参数化查询时,不可能为co
浏览 5
提问于2022-02-15
得票数 0
1
回答
设置VARCHAR(8000)
的
潜在风险是什么?
、
、
我
的
尺码是8000。我
的
安全措施: 我想知道这么大
的
规模是否还有其他(安全)风险或我应该注意
的
性能问题?
浏览 3
提问于2015-08-02
得票数 1
回答已采纳
1
回答
反CSFR令牌与SQLi
、
我在github上使用了一个SQLi工具,最近我看到了开发人员和用户之间
的
对话。用户试图
注入
并得到一些错误,在请求中有一个反csfr令牌。然后,开发人员告诉用户,他们不知道他们在处理什么,并关闭了这个问题,因为其中一个,他们试图强制一个不正确
的
数据库,而第二个,他们已经得到了令牌。现在我不是说开发人员错了,我只是好奇。如果我是对
的
,CSFR和SQLi是两个完全不同
的
漏洞
,并不是相互对应
的
。如果您有一个令牌,这一切都不错,但它不会对您
的
SQLi有
浏览 0
提问于2017-08-02
得票数 1
回答已采纳
1
回答
OpenVAS --它如何知道是否打开了一个
SQL
漏洞
?
我正试图在web应用程序
中
故意打开一个
SQL
漏洞
,看看OpenVAS是否会发现它。我有一个简单
的
NewsPost模型,我已经创建了一个路径,将响应上述网址在我
的
网络应用程序。执行
的
SQL</em
浏览 0
提问于2019-11-21
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券