腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
SQL
注入
方法
sql
、
sql-injection
注入
过程包括:但是,我的问题是
注入
查询在
sql
中是如何工作的?
浏览 31
提问于2017-07-03
得票数 0
2
回答
SQL
注入
预防
方法
sql
、
postgresql
、
security
、
sql-injection
如果我用
sql
语句包装了一个解释,即我应该能够防止注射create,drop,truncate,delete命令,对吗?
浏览 4
提问于2017-07-12
得票数 0
回答已采纳
2
回答
使用错误页防止
SQL
注入
php
、
mysql
、
sql
、
sql-injection
可能重复: 我被告知上面带有参数的URL允许残酷的
SQL
注入
,那么防止这种情况发生的最佳
方法
是什么呢?当“或死”发生时,是否会将用户发送到错误页以防止这些
SQL
注入
?
浏览 8
提问于2011-10-26
得票数 0
2
回答
Web服务URL中的
SQL
注入
作为参数值
sql-injection
、
databases
、
web-service
、
rest
、
url
显然,通过消息的有效负载进行
SQL
注入
是一种非常常见的做法,因此它始终是解决这一问题的关键(我已经在我的代码中)。但是,我只是想知道通过URL进行
SQL
注入
的可能性有多大,以及作为
SQL
注入
的实际
方法
这是否可行。https://
浏览 0
提问于2015-03-24
得票数 0
2
回答
PHP + Oracle -如何执行
SQL
注入
?
php
、
oracle
、
sql-injection
就在最近,我们的客户端通过渗透测试公司对他们的站点进行了测试,并在报告中指出,在某些字段上,可以执行
SQL
注入
。它们只声明DB服务器版本和找到的几个表。我试图在该字段上执行
SQL
注入
,但无法得到相关的结果。该字段上的
SQL
注入
存在的问题是: 由于所有这些原因,我不知道如何执行
SQL
注入
来返回一些数据.我知道我可以做一个插入、更新
浏览 4
提问于2012-11-15
得票数 0
回答已采纳
1
回答
绑定参数如何防止
Sql
注入
?
php
、
sql
、
sql-injection
在PHP中,我发现了一些防止
Sql
注入
的
方法
。绑定参数就是其中之一。但是,我无法找到绑定参数实际上如何阻止
Sql
注入
的完整解释。我认为绑定参数只是在将不同数据绑定到同一个
Sql
语句时节省了时间。如何预防
Sql
注入
?
浏览 1
提问于2016-05-25
得票数 7
回答已采纳
1
回答
显示安全漏洞的zap工具,但我们在源代码中找不到这些漏洞?
sql-injection
、
zap
漏洞显示为:- 参数:查询证据:使用参数值‘case随机性基于
SQL
注入
- Oracle时间的 参数:查询 攻击:字段:查询值查询和存在(从双并选择UTL_INADDR.get_host_name('10.0.0.1')从双并选择UTL_INADDR.get_host_name),5)攻击
浏览 1
提问于2018-05-08
得票数 1
2
回答
SQL
注入
新漏洞
sql-injection
关于盲
SQL
注入
以及基于时间和错误消息的技术,攻击者还可以利用其他技巧吗?非常感谢。
浏览 0
提问于2012-11-23
得票数 0
1
回答
作为参数值的Web服务URL中的
SQL
注入
database
、
web-services
、
rest
、
url
、
sql-injection
显然,通过消息的有效负载进行
SQL
注入
是一种非常常见的做法,因此覆盖这一点始终是关键(我已经在我的代码中这样做了)。然而,我只是想知道通过URL进行
SQL
注入
的可能性有多大,以及这是否可以作为
SQL
注入
的实际
方法
。 我想知道这是不是有
浏览 2
提问于2015-03-25
得票数 0
1
回答
您能解释一下jdbcTemplate
方法
preparedStatementCallBack和preparedStatementSetter之间的区别以避免
sql
注入
吗?
java
、
spring-mvc
、
prepared-statement
、
sql-injection
、
jdbctemplate
我想避免
sql
注入
在我的application.There中是两个jdbcTemplate
方法
,如或 public <T> T query(String
sql
,@Nullable,PreparedStatementSetterpss,ResultSetExtractor<T
浏览 4
提问于2021-07-05
得票数 0
回答已采纳
1
回答
如何在不删除清理的情况下在MySQL中使用LIKE?
mysql
、
node.js
、
prepared-statement
、
sql-like
我正在使用
SQL
包来运行我的mysql2查询,并且尝试使用LIKE语法。我的问题是我需要在变量周围添加%%,但我不能这样做,因为当我
注入
它
注入
的变量时,它
注入
了
SQL
注入
证明,因此不起作用。我找到的唯一
方法
是将变量直接放到查询中(可以是
SQL
注入
)。我甚至尝试过用%%包装字符串,但也可以。WITH
SQL
INJECTION PROTECTION (WONT RETURN ANYTHING): await datab
浏览 14
提问于2020-12-26
得票数 0
回答已采纳
1
回答
在
SQL
Server中,是否可以在不使用另一个单引号的情况下转义单引号?
sql-server
、
asp-classic
我们有一些连接到MS
SQL
server数据库的经典ASP页。为了防止
SQL
注入
,我们只需将所有单引号替换为双单引号。这似乎就是这里规定的
方法
:编辑:)我们目前有很多旧代码使用这个单引号来替换双单引号。如果这足以防止
SQL
注入
,那么我们不会做任何更改。我真正的问题是这种
方法
是否不安全。
浏览 5
提问于2012-09-26
得票数 0
回答已采纳
3
回答
SQL
注入
攻击是否包括安装删除或修改数据库的恶意软件?
sql-injection
我知道statements攻击可以通过向应用程序
注入
SQL
语句来获取未经授权获取或未经授权以未经授权的方式修改数据的信息来完成,如本链接https://www.w3schools.com/
sql
/
sql
_injection.asp但是,假设有人在数据库服务器内安装恶意软件,该服务器修改或检索数据,这是否算作
SQL
注入
攻击?
浏览 0
提问于2023-01-12
得票数 6
3
回答
带预准备语句而不带绑定变量的SqlInjection?
java
、
sql
、
sql-injection
正如我们所知道的,避免
sql
注入
的最好
方法
是使用带有绑定变量的预准备语句。
注入
吗?我同意下面是最好的
方法
,但如果上面的
方法
也考虑到限制
sql
注入
,那么我更喜欢上面的
方法
(因为这是一个遗留项目)。PreparedStatement stmt = con.prepareStatement(query); 没有使用绑定变量的预准备语句是否足以确保不可能进行
sql
注入<
浏览 1
提问于2013-04-23
得票数 1
回答已采纳
2
回答
Layman术语中的
注入
/
SQL
注入
攻击
sql-injection
、
injection
我很难弄清楚什么是
SQL
注入
攻击,或者更一般地说,什么是
注入
攻击。互联网上的大多数解释都很难理解。有人能用外行人的话解释一下
注入
攻击是什么,特别是
SQL
注入
吗?此外,有什么
方法
来抵御这些呢? 谢谢
浏览 0
提问于2015-10-04
得票数 1
回答已采纳
2
回答
防止Ibatis中的
SQL
注入
java
、
sql
、
mysql
、
ibatis
Ibatis中有什么内置的东西可以帮助防止
SQL
注入
攻击吗?我并不是在寻找Ibatis之外的
方法
来做到这一点,我只是想知道Ibatis是否有什么可以阻止
SQL
注入
的
方法
。
浏览 2
提问于2010-10-14
得票数 9
回答已采纳
1
回答
命名参数查询如何阻止
SQL
注入
java
、
hibernate
我在上看过HQL
SQL
注入
主题。>)是怎么 如果恶意用户向以下HQL、String hqlString = "from Item item where name= '"+nameValue+"'";传递true = true,则消除
SQL
注入
。setString()和它的所有姊妹
方法
是否有任何过滤器来检查
SQL
注入
?
浏览 2
提问于2015-06-09
得票数 2
3
回答
如何记录试图进行
sql
注入
的人
php
、
sql
、
security
、
logging
、
code-injection
这里有很多
方法
可以保护您的代码免受
SQL
注入
攻击。但是我需要的是如何记录
sql
注入
攻击,这样我们就可以将他(攻击者-用户)添加到黑名单用户数据库中。这里我需要的是一种函数,如果有
sql
注入
,它将返回true。if(isset($_POST['username'])){/
浏览 8
提问于2012-04-30
得票数 10
回答已采纳
1
回答
SQL
注入
问题-- getHibernateTemplate().delete(getObject(objectClass,objectId))
方法
hibernate
、
final
我正在修复安全问题审计报告的代码--
SQL
注入
。在我的代码中,广泛使用以下
方法
来删除记录。该
方法
在基类中定义,并由模块中的每个其他dao级别类扩展。objectClass,objectId)); throw new DAOException(e); }据报道容
浏览 0
提问于2012-06-04
得票数 0
回答已采纳
7
回答
如何在codeigniter中避免
sql
注入
function
、
codeigniter
、
sql-injection
、
built-in
、
data-security
在CodeIgniter中,如何避免
sql
注入
?有没有什么
方法
可以在配置文件中设置来避免
sql
注入
?this->db->query("INSERT INTO tablename (`var1`,`var2`) VALUES ('$val1','$val2')"); 另一个用于从数据库中插入和选择值的
方法
是CodeIgniter的insert()和get()
方法
。在使用CodeIgniter的内置函
浏览 1
提问于2011-05-02
得票数 38
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券