腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
不使用mysql
转义
字符串
进行
转义
、
、
如何在不使用MySQL
转义
字符串
的情况下对插入到
SQL
表中的数据进行
转义
,以
防止
SQL
注入
?Yii::app()->quoteValue不起作用,因为它在插入到mysql中的输入两边加了引号""。有没有PHP函数可以用来
防止
SQL
注入
?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
2
回答
转义
输出是否
以
任何方式阻止
SQL
注入
?
、
、
、
、
我只是不明白--他们的问题或答案中是否有错误,或者
转义
输出是否
以
任何方式阻止
SQL
注入
?如果
转义
输出确实可以
防止
SQL
注入
,那么谁能解释清楚吗?编辑: 我的问题不是如何
防止
SQL
注入
,而是输出
转义
是否
以
任何方式阻止
注入
,所以请不要将我的问题标记为重复。重复的问题不能给我任何答案。
浏览 3
提问于2014-05-17
得票数 1
4
回答
如何在Ruby中
转义
字符串
以
防止
SQL
注入
?(无Rails)
、
我只是想知道如何在Ruby中
转义
SQL
查询(
字符串
)以
防止
SQL
注入
。请注意,我没有使用Rails框架。 谢谢。
浏览 0
提问于2009-02-08
得票数 14
2
回答
转义
字符串
的标准库(没有准备好的语句)
、
、
我正在搜索一个
Java
标准库,以便在
SQL
语句中使用
字符串
之前对它们进行
转义
。这主要是为了
防止
错误,也是为了
防止
SQL
注入
。不幸的是,我不能像在许多其他线程中建议的那样使用准备好的语句。
浏览 6
提问于2011-11-11
得票数 3
1
回答
从参数化
SQL
查询中获取
sql
语句
、
、
var cmd = new SqlCommand(cmdText);有没有一种方法可以将
sql
我使用的是
sql
,它有一个
以
B1
字符串
为参数的记录集对象。我本可以对参数使用
转义
值来
防止
sql
注入
。另外,如果可以使用其他外部库,或者我需要手动
转义
参数值,请让我知道。
浏览 2
提问于2014-02-16
得票数 2
2
回答
使用php更新
sql
表
、
、
我有一个表(core_customer_information),我希望在php中创建一个
SQL
,该查询使用变量$code并更新表中已激活的字段。
浏览 1
提问于2016-03-28
得票数 0
回答已采纳
4
回答
SQL
注入
是如何工作的,我如何防范它?
、
、
、
可能重复: 给出php示例代码如何
防止
SQL
注入
。
浏览 1
提问于2011-04-19
得票数 5
回答已采纳
1
回答
Mysql数据库攻击,而不是
Sql
注入
、
、
、
、
然后,为了
防止
sql
注入
,是否需要使用用户输入来执行其他操作(例如:数据类型验证、筛选、清理、
字符串
转义
等)? 除了
Sql
注入
之外,还有其他攻击MySql数据库的方法吗?
浏览 5
提问于2013-09-28
得票数 3
1
回答
django应用程序上的
SQL
注入
、
、
、
我正在编写一个django应用程序,我知道它可以处理
字符串
转义
以及
防止
查询集( )中的
sql
注入
。 出于好奇,我想知道是否还有在django应用程序上执行
sql
注入
的方法?举个例子吧?
浏览 0
提问于2012-02-02
得票数 4
回答已采纳
1
回答
如何在
SQL
注入
中“参数化查询/准备好的语句”比
转义
用户输入更好
、
、
我想知道一个真实的例子:“参数化查询/准备语句”可以阻止
SQL
注入
,而
转义
用户输入则不能。您能给出一个示例说明,当查询的用户输入仍然包含一个特殊字符
以
造成伤害时,parameterized query可以
防止
SQL
注入
攻击吗?,parameterized queries可以处理但escaping user input不能处理的查询 查询如= ' or 1=1-- //I想知道是否有类似的查询“参数化查询/准备好的语句”可
浏览 2
提问于2017-12-05
得票数 2
回答已采纳
2
回答
使用SQLite从XML导入数据模型时无法
转义
表或列名
、
语法
以
编程方式插入/
转义
值,但在创建这些名称时,这并不适用于表或列的名称。我可以简单地使用Python将其放在查询
字符串
中,但是这感觉不太正确,我认为应该有一种适当的方法来插入这些值,以便将它们
转义
,以
防止
SQL
注入
。
浏览 3
提问于2011-07-13
得票数 2
回答已采纳
1
回答
将列名
转义
为查询参数
、
、
、
、
为了
防止
SQL
注入
,我重新执行了一个查询,但不知道如何
转义
列名。cursor.execute(('param1', 'param2',))
sql
_server_connection.committtt SET status = 'Good' FROM table
浏览 2
提问于2017-11-03
得票数 1
回答已采纳
1
回答
是否在
字符串
中检测到多个mysql_real_escape_string?
、
我正在使用一个有多个
SQL
注入
风险的旧系统。为了
防止
这个问题,我想
转义
所有的$_POST和$_GET数据。问题是脚本本身也会
转义
。现在我想知道是否有可能检测一个
字符串
是否已经
转义
。
浏览 5
提问于2012-04-24
得票数 0
回答已采纳
4
回答
即使在没有
转义
用户输入的情况下,PDO和MySQLi准备的语句也能阻止
SQL
注入
吗?
、
、
、
、
我了解到,使用准备好的语句(参数化查询)可以
防止
statement攻击,除了本文中提到的几个例外:。 我的问题是准备好的语句如何
防止
SQL
注入
?使用准备好的查询时,如果没有
转义
用户数据,则不会阻止任何
SQL
注入
。由于这个原因,我未能测试这个示例,因为使用execute()、bind_param()、binVlaue()、binParam()时都在
转义
数据,因此我们无法向它们发送未
转义
的数据,
以
测试使用未
转义<
浏览 4
提问于2013-09-15
得票数 1
回答已采纳
2
回答
SQL
注入
PDO保护
、
、
、
在我的应用程序中,我有一个问题,所有的
SQL
查询都与PDO有关。例如,说明: Notes = $_POST["Notes"]; $
sql
= $conn->prepare('UPDATE Accounts SET Notes = :Notes WHERE Username = :User_Check');
浏览 4
提问于2015-06-05
得票数 1
回答已采纳
1
回答
Spring JPA @Query和@Param
字符串
转义
(
sql
注入
)
、
、
下午好我说错了吗? T
浏览 0
提问于2021-04-09
得票数 1
2
回答
如何在JCR
SQL
2查询中
转义
动态生成的
字符串
值?
、
、
、
让我们假设我有一个JCR 2查询
字符串
,如下所示: "WHERE [aProperty] <> \" + aValue + "\""; 有可以
转义
aValue的助手方法吗?顺便说一句,我已经知道在
SQL
2中,我们可以使用占位符进行查询,并让框架为我们处理值的
转义
,但是如果我要动态
浏览 6
提问于2014-12-02
得票数 3
回答已采纳
1
回答
使用PHP在数据库中保存文本的逻辑
、
、
、
朋友。对不起,我的英语不好。提前谢谢你。
浏览 0
提问于2011-03-26
得票数 0
回答已采纳
2
回答
实体框架函数是否自动
转义
输入以
防止
注入
?
、
、
、
、
实体框架函数是否自动
转义
输入以
防止
注入
? 在我的
SQL
DB层中,我有一个接受nvarchar(max)作为输入的SPROC。我需要手动
转义
输入以
防止
注入
,还是实体框架自动执行此操作?
浏览 2
提问于2012-06-20
得票数 4
回答已采纳
2
回答
条形斜杠对
SQL
注入
的有效性?
、
、
、
、
可能重复: 我想知道是否有人在从密码字段获取文本时遇到过语句,在这种情况下是否有任何方法可以执行
SQL
注入
?并使得
SQL
注入
很难执行。
浏览 2
提问于2012-04-07
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL防止注入工具类,可能用于SQL注入的字符有哪些
网站漏洞修复方案防止SQL注入攻击漏洞
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
Java中双引号的转义与字符串处理技巧详解
网站mysql防止sql注入攻击 3种方法总结
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券