腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Knex.
js
是否阻止sql
注入
?
、
、
我使用的是MySql数据库,并试图找到tedious.
js
(一种SQL server参数化查询构建器)的MySQL替代品。我正在使用Node.
js
作为后端。我了解到,如果不与绑定一起使用,来自knex.
js
的.raw()命令容易受到sql
注入
的影响。但是,使用其他命令和knex.
js
作为一个整体来
防止
sql
注入
是否安全呢?还是我找错人了?
浏览 4
提问于2018-04-05
得票数 28
回答已采纳
1
回答
如何在Node.
js
应用程序中使用sql包?
、
、
我想
防止
我的应用程序在Node.
js
中进行sql
注入
攻击,因为我使用的是NPM的sql
注入
包。我的app.
js
文件var sqlinjection = require('sql-injection');使用此配置我正在使用这个Npm包 请指导我如何在node.
js
和express.
js
项目中使用sql.谢谢。
浏览 4
提问于2015-11-23
得票数 1
回答已采纳
1
回答
nodejs mysql模块会为我们转义吗?如果没有,如何消毒?
、
、
我是Node.
js
新手,不知道如何处理sql
注入
?我在Node.
js
中的代码如下所示: connection.query('SELECT email FROM users WHERE firstName LIKE \'%'+firstName+'%\'我更关心这里的sql
注入
吗?Node.
js
会做消毒吗?如何
防止
Node.
js
中的sql
注入
?
浏览 3
提问于2014-02-28
得票数 0
1
回答
如何
防止
gulp创建供应商和应用程序文件
、
我不确定我是否正确,但看来我的gulp设置会自动创建一个vendor.
JS
,其中包含我在bower.JSON中的所有依赖项,以及一个包含项目中所有
JS
文件的app.
JS
。 这两个文件也都是丑陋的。是否有办法
防止
这种行为,只需将所有
JS
文件
注入
到index.HTML中?
浏览 2
提问于2015-11-24
得票数 0
回答已采纳
1
回答
为什么bundle.
js
不能加载到其他路由上?
、
、
我在webpack.common.
js
文件中使用webpack3加载bundle.
js
并输出,如下所示。作为变通方法,我在引用bundle.
js
的index.html模板中放置了一个脚本标记。解决了其他路由上的问题。这意味着bundle.
js
在'/‘路径上加载了两次。由webpack
注入<
浏览 13
提问于2017-12-19
得票数 1
2
回答
防止
节点mysql中SQL
注入
的最佳实践是什么?
、
、
、
node文档讨论了SQL
注入
的预防和一些转义函数。但是,尚不清楚这些函数如何阻止SQL
注入
。手册上写着"Strings是安全逃脱的。“没有比这更..。这只限于转义一些角色吗?对于与connection.escape和pool.escape相同的函数,似乎在节点mysql中也有其他对应项,并再次强调这些函数用于
防止
SQL
注入
。 在not中似乎也不支持真正的准备语句。node.
js
显然是node.
js
环境中一个非常流行的模块,并且相当稳定,至少在我对它的有限经验中是如此。-mysq
浏览 1
提问于2015-09-21
得票数 1
2
回答
[SQL
注入
]
、
、
、
我正在跟踪Node.
js
,并在W3schools上使用了sql示例。if (err) throw err;}); 另外,下面的代码是如何危险的? var sql = 'S
浏览 1
提问于2019-04-29
得票数 1
回答已采纳
2
回答
防止
在内容可编辑的div中插入脚本的最佳方法
、
、
我正在做一个项目,在这个项目中我使用了内容可编辑的div和一个库medium.
js
,但这并不能阻止脚本
注入
。什么是最好的方法来
防止
任何类型的脚本
注入
到我的div中?
浏览 1
提问于2015-01-13
得票数 1
1
回答
如何
防止
Selenium加载
js
文件?
、
、
我有一个网站,自定义
js
文件所在,为了编写一些测试,我需要禁用加载这个
js
文件,但插入我的定制
js
文件。使用来自execute_script的Chromedriver函数。在这里,我不确定工作方法。我正在考虑在NoScript添加中添加规则,这将
防止
加载第一个
js
文件,关闭它并
注入
我的
js
文件,但我不确定何时可能。
浏览 2
提问于2017-05-08
得票数 3
回答已采纳
3
回答
PDO和安全性
、
今天早上我被攻击了,并在我的网站上注射了一些
JS
。我正试着找到那个洞并修补它。我的印象是下面的PDO是安全的,有人能证实或否认这一点吗?
浏览 3
提问于2012-07-13
得票数 1
回答已采纳
1
回答
如何在angularjs和webapi中
防止
XSS
注入
、
我正在我的项目中实现OWASP,并使用(angular
js
和web api)。谁能帮我
防止
我的项目中的XSS攻击。我已经使用ngsanitize来阻止脚本
注入
,同时从UI插入代码,它工作得很好,但使用fiddler,我能够通过web api
注入
脚本。 你能帮我找到最好的方法吗?提前谢谢。
浏览 20
提问于2016-09-13
得票数 0
2
回答
TypoScript:检查
JS
/CSS是否已经包含
有谁知道如何检查
js
/css文件是否已经包含在打字本中?示例 jsfile = fileadmin/Template/
js
/jquery-1.10.2.min.
js
现在,如果我得到了一个具有相同的扩展[Extension_A.ts] jsfile = fileadmin/Template/
js
/jquery-1.10.2.min.
浏览 4
提问于2014-07-01
得票数 1
回答已采纳
1
回答
Javascript
注入
限制?
、
、
、
、
我一直在网上学习
js
,但我远不是专家。为了
防止
游戏中的欺骗,我使用php和会话变量实现了所有的逻辑。现在我的问题是:用户可以用
js
注入
做多少?如果这是可能的话,那么似乎就没有办法
防止
作弊了。
浏览 0
提问于2016-03-18
得票数 0
回答已采纳
1
回答
Webpack:将javascript包名称
注入
服务器模板,如JSP或Apache流速
我想使用webpack来捆绑javascript,并在编译时将包名
注入
多个服务器模板文件中。我基本上希望将散列javascript包名称
注入
纯文本文件,并将文本文件复制到dist。这和webpack有可能吗?输入:src/index.vm:<html> <div>hello</div> #end<script src="index.
j
浏览 4
提问于2021-11-11
得票数 0
3
回答
如何
防止
Laravel 4的
js
注入
?
、
、
、
我创建了一个联系人页面,用户可以在其中添加消息。我使用tinymce作为表单。我需要一些东西来使表单验证失败,如果它包含脚本标记。那么如何在Laravel 4中做到这一点呢?有没有一种“幼体”的方法呢?
浏览 0
提问于2014-05-18
得票数 1
1
回答
角窗
注入
、
、
、
、
当需要时,是否可以
防止
角度实例
注入
全局(窗口)范围,例如与webpack或任何其他模块绑定?require('.angular;import angular from 'angular'; 因此,webpack的主要任务是
防止
变量泄漏到全局范围DevTools中记录这样的角度: console.log(angular); /&
浏览 2
提问于2016-11-21
得票数 1
1
回答
使用fiddler
注入
脚本,除了iframe请求
、
我使用Fiddler
注入
一个javascript库,如下所示:{} 这是通过在我的脚本前面加上关闭的<
浏览 1
提问于2013-11-07
得票数 0
1
回答
处理与WebPack连接的文件命令?
、
、
、
例如:angular.module('home', []); angular.module('home')典型的问题是关于文件连接:Uncaught Err
浏览 1
提问于2016-07-10
得票数 0
回答已采纳
1
回答
是否在激活私人浏览时阻止内容脚本插入?
、
、
、
我有一个内容脚本,我想
防止
它在启用私人浏览时自动
注入
。我使用的是Firefox add-on SDK的最新版本(1.9)。我像这样
注入
内容:var pb = require('private-browsing'); include: "http://*", contentScriptFile: [self.data.url('jquery.min.
浏览 0
提问于2012-09-24
得票数 0
回答已采纳
1
回答
使用过滤日期过滤用户输入
既然我使用PDO来
防止
SQL
注入
,我是否仍然需要应用PHP的数据过滤器来确保输入的格式是正确的?PDO能保护所有类型的注射吗?
浏览 5
提问于2010-09-19
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JS技法-防止复制
js高级
JS数组
JS函数
Three.js和Babylon.js的比较
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券