腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在CAKEphp中
防止
代码
注入
和Sql/
Mysql
注入
、
防止
代码
注入
和Sql/
Mysql
注入
的最佳和最简单方法是在CAKEphp中。另外,我想知道如何
防止
代码在php中
注入
。
浏览 0
提问于2010-09-07
得票数 1
回答已采纳
4
回答
mysql
_real_escape_string足以
防止
超文本标记语言
注入
吗?
、
、
我想知道如何
防止
HTML
注入
。我已经创建了一个网站,允许用户将文章粘贴到HTML表单中。我使用过
mysql
_real_escape_sting,但我想知道这是否足以
防止
HTML
注入
。我尝试了htmlspecialchars,但在
mysql
_real_escape_string上显示错误。
浏览 0
提问于2011-07-30
得票数 0
3
回答
在
mysql
中
防止
sql
注入
的最好方法是什么
、
我对sql
注入
知之甚少。例如,我应该如何在数据库中插入数据,如何从数据库中提取数据,如何在
mysql
中执行搜索查询、更新查询。到目前为止,我知道addslashes是用来
防止
使用php的
mysql
中的sql
注入
的。你能告诉我如何预防这种情况吗?我听说过
mysql
_real_escape_string,但不知道如何使用它。
浏览 0
提问于2010-01-21
得票数 1
回答已采纳
3
回答
防止
URL SQL
注入
、
、
我想知道
防止
或避免SQL
注入
或URL的最好方法。我尝试过htmlspecialchars(),但它在URL上不起作用。
浏览 0
提问于2013-02-01
得票数 0
2
回答
在PHP中使用准备好的语句/存储过程时,如何
防止
SQL
注入
?
、
、
、
、
自阅读此以来,我一直在研究如何更好地
防止
PHP/
mysql
中的sql
注入
,而不仅仅是使用mysqli/
mysql
真正的转义。我看过这个非常好的线程 我经常在桌面/内部工具上做ms sql server的内容,我们总是编写存储过程来
防止
这种情况,所以我使用PDO 阅读了PHP/
mysql
中的等价物。如果应用程序只使用已准备好的语句,则开发人员可以确保不会发生SQL
注入
(但是,如果使用未转义的输入构建查询的其他部分,则SQL
注
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
1
回答
不使用
mysql
转义字符串进行转义
、
、
如何在不使用
MySQL
转义字符串的情况下对插入到SQL表中的数据进行转义,以
防止
SQL
注入
? 我使用的是Yii框架,它使用PDO,不支持多个查询。Yii::app()->quoteValue不起作用,因为它在插入到
mysql
中的输入两边加了引号""。有没有PHP函数可以用来
防止
SQL
注入
?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
3
回答
Codeigniter this->db->查询
、
$this-db->query()有
mysql
注入
保护吗?我之所以想知道,是因为我在实例中使用了它,并且没有做任何事情来
防止
sql
注入
。
浏览 5
提问于2012-10-14
得票数 4
回答已采纳
3
回答
Python:连接到
MySQL
并执行查询的最佳实践和最安全的方法
、
、
在
MySQL
上运行查询最安全的方式是什么?我知道
MySQL
和SQL
注入
所涉及的危险。 然而,我不知道我应该如何运行我的查询,以
防止
注入
其他用户( can客户端)可以操作的变量。我应该使用什么,应该如何使用它在不冒
MySQL
注入
风险的情况下通过python安全地在
MySQL
数据库上查询和执行插入操作?
浏览 1
提问于2011-10-28
得票数 70
回答已采纳
2
回答
mysql
_real_escape_string()仍然需要md5()吗?
、
、
、
我只是浏览了一些代码,并确保所有用户输入都是通过
mysql
_real_escape_string()进行的,以
防止
sql
注入
。对于通过PHP的md5()函数运行的密码输入,是否仍然需要
mysql
_real_escape_string(0 )?似乎编码过程将消除潜在的
注入
攻击。
浏览 3
提问于2011-08-03
得票数 1
8
回答
如何
防止
站点被SQL
注入
、
、
我的想法是从零开始使用PHP&
Mysql
使用MVC架构创建一个站点。但是根据客户端的要求,站点必须
防止
SQL
注入
和代码
注入
。是启动站点的最佳框架,可以
防止
SQL
注入
和代码
注入
.。谢谢我提前..。
浏览 3
提问于2010-12-13
得票数 2
4
回答
什么时候需要
mysql
_real_escape_string()?
是否只在登录页面或登录后的每个
mysql
_query都需要带有
mysql
_real_escape_string()的SQL,以
防止
SQL
注入
?
浏览 0
提问于2010-01-07
得票数 0
回答已采纳
5
回答
这是不是有点过头了,还是我做的对?
、
可能重复: $username =
mysql
_real_escape_string(htmlspecialchars(strip_tags(trim($_POST['username'])), ENT_QUOTES));为了插入数据,我重复使用相同的
mysql
_real
浏览 4
提问于2011-04-29
得票数 3
回答已采纳
2
回答
难以猜测的SQL数据库表名和列名是否有助于
防止
SQL
注入
?
、
、
我刚遇到一位开发人员,他在
MYSQL
数据库中的每个表名和列名前都加上了下划线(例如_users,_name,_active)。当我质疑这种做法时,他说这有助于
防止
SQL
注入
攻击--我以前从来没有遇到过这种做法/建议。它如何帮助
防止
SQL
注入
攻击?
浏览 1
提问于2012-11-20
得票数 22
回答已采纳
2
回答
MySQL
注入
预防
、
、
、
黑客通过sql
注入
和运行虚假查询攻击我的网站,如何
防止
他们需要帮助。 是否有防火墙可以
防止
黑客攻击等,或者我应该使用
mysql
_real_escape_string($_REQUEST);
浏览 3
提问于2012-08-06
得票数 0
2
回答
为什么我的查询不起作用?
、
、
我的网站有PHP命令:当我输入URL我得到以下错误: You have an error in your SQL syntax; check the manual that corresponds to your
MySQL</em
浏览 1
提问于2011-01-09
得票数 1
回答已采纳
3
回答
高效清理用户输入的文本
、
、
我有一个html表单,接受用户输入的大小约为1000的文本,并提交到一个php页面,它将被存储在
mysql
数据库中。我将PDO与预准备语句一起使用,以
防止
sql
注入
。我想
防止
任何脚本
注入
,xss攻击,等等。
浏览 5
提问于2011-11-17
得票数 7
回答已采纳
2
回答
[SQL
注入
]
、
、
、
它说,下面的代码
防止
SQL
注入
。var adr = 'Mountain 21';con.queryfunction (err, result) {console.log(result); 当查询值是用户提供的变量时,您应该避免使用values.This来
防止
SQL
注入
浏览 1
提问于2019-04-29
得票数 1
回答已采纳
4
回答
当magic_quotes_gpc打开时,是否有必要使用
mysql
_real_escape_string()?
、
为了
防止
SQL
注入
,是否有必要在magic_quotes_gpc打开时使用
mysql
_real_escape_string()?
浏览 0
提问于2010-04-07
得票数 0
回答已采纳
1
回答
在使用LIKE和带有"\“的值的
mysql
查询中,搜索不返回任何行
、
、
我有一些关于
mysql
搜索的问题。下面是我的问题。当我执行这个查询时,它将返回零数据。这个“”是为了
防止
sql
注入
。我已经使用了
mysql
_real_escape_string来
防止
sql
注入
。所以我下面的查询是有效的。
浏览 1
提问于2010-01-20
得票数 0
回答已采纳
4
回答
从
mysql
_real_escape_string更改为PDO预准备语句
、
我目前使用
mysql
_real_escape_string在查询数据库时对变量进行转义,以
防止
SQL
注入
。例如, $guideline =
mysql
_real_escape_string($guideline);
mysql
_query("INSERT INTO table1 VALUES('$keyword','
浏览 3
提问于2012-07-03
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站mysql防止sql注入攻击 3种方法总结
MySql延时注入
MySQL手工注入之基本注入流程
小白入门之mysql注入(一)
2022 Emlog PRO 简单防止xss注入插件
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券