腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
MySQL
随机行选择返回NULL
、
、
、
、
or die(sqlerror(__LINE__,
mysql
_errno(),
mysql
_error())); $cr =
mysql
_fetch_assoc($result)(sqlerror(__LINE__,
mysql
_errno(),
浏览 3
提问于2015-04-29
得票数 0
回答已采纳
2
回答
为什么
mysql
中的node.js多
语句
选项增加了
SQL
注入
的范围?
、
、
你好,我正在用node.js和
mysql
开发服务器。当我阅读一些关于
mysql
库的文档时,我发现打开多
语句
选项会增加
SQL
注入
攻击的范围。例如, let
sql
= "UPDATE auth_user SET last_login=now() WHERE username=?LI
浏览 5
提问于2018-05-11
得票数 2
3
回答
ORM框架(如Hibernate )是否完全减轻了
SQL
注入
?
、
、
、
我知道,为了防止所有或大多数
SQL
注入
攻击,您应该使用参数化查询。我使用Hibernate已经有一段时间了,而不是
手工
编写
SQL
语句
。是否有任何已知的攻击或研究是针对利用这一层?
浏览 0
提问于2010-12-09
得票数 19
回答已采纳
2
回答
有没有一个静态分析工具来识别php/
mysql
的
sql
注入
?
、
、
、
有没有一个静态分析工具来识别php/
mysql
的
sql
注入
? 在php脚本上运行的工具将分析
sql
语句
,并查找
sql
语句
是否存在任何可能的
sql
注入
可能性。
浏览 2
提问于2011-05-20
得票数 2
4
回答
从
mysql
_real_escape_string更改为PDO预准备
语句
、
我目前使用
mysql
_real_escape_string在查询数据库时对变量进行转义,以防止
SQL
注入
。例如, $guideline =
mysql
_real_escape_string($guideline);
mysql
_query("INSERT INTO table1 VALUES('$keyword','
浏览 3
提问于2012-07-03
得票数 1
回答已采纳
1
回答
benchmark()类似于
MySQL
函数,这些函数可能在
SQL
注入
中使用?
、
我们使用benchmark()函数不断地获得
sql
注入
,并对servers.the
sql
注入
语句
造成了沉重的负载。 benchmark()类似于
MySQL
函数,这些函数可能在
SQL
注入
中使用?
浏览 2
提问于2014-05-06
得票数 0
4
回答
Mysql
更改分隔符,以便更好地处理
SQL
注入
?
、
、
我正在使用
mysql
,并试图阻止那些试图使用我的单个查询来运行多个查询的人
注入
不需要的查询。例如,当我有一个参数"?
浏览 1
提问于2009-08-28
得票数 1
回答已采纳
4
回答
SQL
Server vs
MySQL
- Classic ASP中的
SQL
注入
漏洞
、
、
、
、
最近,我们的一个客户的网站受到
SQL
注入
攻击,原因是未能清理提供给页面的查询字符串参数。有漏洞的代码已经被识别出来,并且正在被纠正,但是它让我想知道
MySQL
和
SQL
Server处理多查询字符串的方式有什么不同。有漏洞的代码在几十个网站上使用,其中两个在
SQL
server上运行,其余的在
MySQL
上运行。param=1;delete from [some_table]; 正如我所说,易受攻击的代码在许多网站上共享,但如果我试图在我们的
MySQL
站点上执行相同类型的<
浏览 0
提问于2009-09-01
得票数 1
回答已采纳
2
回答
插入时的
SQL
注入
、
、
、
、
这里描述的INSERT上的
SQL
注入
似乎不适用于
MySQL
。当我使用以下
语句
时:将其作为'value1‘变量值:返回此错误: Error: You have an error in your
SQL
syntax; check the manual that corresponds to
浏览 2
提问于2011-07-22
得票数 3
7
回答
插入上的
SQL
注入
、
、
我目前正在测试Vulnerabiltys到
SQL
注入
作为我公司的应用程序作为一个it实习生。..。10963455,182951959,23,23,20
浏览 33
提问于2011-01-04
得票数 2
3
回答
我什么时候应该使用准备好的报表?
、
、
、
最初,我使用
mysql
_connect和
mysql
_query来做事情。然后我学到了
SQL
注入
,所以我试着学习如何使用准备好的
语句
。我理解PDO类的准备和执行函数对于防止
SQL
注入
是如何有用的。是否只有当用户输入被存储到数据库时才需要准备好的
语句
?仍然使用
mysql
_num_rows可以吗,因为我并不真的冒着被这个函数入侵的风险吗?还是用预先准备好的
语句
来做这件事更安全?对于涉及使用
MySQL
的所有
浏览 3
提问于2014-07-28
得票数 16
回答已采纳
3
回答
PHP中的删除按钮不起作用
、
require_once"database.php"; $email = ($_SESSION["userId"]);if(isset($_POST["verwijderen"])) { $res
浏览 3
提问于2015-01-25
得票数 0
3
回答
在JavaScript / Node.js中防止
SQL
注入
、
、
、
、
我正在使用Node.js创建一个不和谐的机器人。我的一些代码如下所示: userid: message.author.id if (error) throw error;人们说我放入message.author.id的方式是不安全的。我该怎么做呢?举个例子?
浏览 1
提问于2017-04-27
得票数 5
2
回答
使用!password_verify时是否需要转义密码输入?
、
、
目前我得到了这个:然后我用下面的密码检查密码: $password_result =
mysql
_result ($password_q'; } else { 这里是否需要使用<e
浏览 4
提问于2016-04-22
得票数 1
2
回答
在PHP中使用准备好的
语句
/存储过程时,如何防止
SQL
注入
?
、
、
、
、
自阅读此以来,我一直在研究如何更好地防止PHP/
mysql
中的
sql
注入
,而不仅仅是使用mysqli/
mysql
真正的转义。我看过这个非常好的线程准备
语句
的参数不需要引用;驱动程序会自动处理这个问题。如果应用程序只使用已准备好的
语句
,则开发人员可以
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
4
回答
什么时候使用
mysql
_real_escape_string?
、
什么时候应该使用
mysql
_real_escape_string?谢谢
浏览 4
提问于2011-03-12
得票数 4
回答已采纳
3
回答
在这种情况下可以执行
SQL
注入
吗?
、
、
我一直在研究我的PHP代码和
SQL
语句
,虽然我知道在处理这个问题时可以使用准备好的
语句
,但我仍然想知道如何在这里执行
SQL
注入
。$name =
mysql
_real_escape_string(htmlspecialchars($_POST["Name"]));$amount = (in
浏览 8
提问于2014-01-12
得票数 2
回答已采纳
3
回答
通过GET或POST在update
语句
中
注入
mysql
、
、
我对
SQL
注入
很陌生,我想问一些有关update
语句
的问题。(不问如何预防注射.)例如,如何使用
SQL
注入
将update
语句
注入
update
语句
)
mysql
_query"', Ip ='$ip' ,Sex ='sex' WHERE id='$id'
浏览 5
提问于2017-10-14
得票数 0
回答已采纳
3
回答
PHP表单-检查
mysql
是否已经包含电子邮件数据
、
、
我希望它连接到
mysql
数据库,并存储表单提供的信息。我希望它在$password中散列md5,并将其存储在"gebruikers“表中。请不要回答“该死,你不知道你在做什么”之类的话。请记住,
mysql
插入代码没有正确填写,因为我在上面被卡住了几行。 因此,我的问题是:我想检查
mysql
表是否已经包含$email。如果它已经在
mysql
表中,我想要显示一条错误消息,可以放在PHP页面的其他地方。如果给出的电子邮件入口是唯一的,那么$password应该散列到md5中并存储到
mysql
数据库中,
浏览 3
提问于2013-06-26
得票数 0
1
回答
有没有办法在
SQL
备份文件中将一条长insert
语句
拆分为两条?
、
、
、
目前我有一个
MySQL
数据库的备份
SQL
文件,该数据库已经死了。我想再次重建
MySQL
数据库,但是当我导入
SQL
文件时,它显示Got a packet bigger than 'max_allowed_packet' bytes,我发现错误是由insert
语句
太长引起的整个文件大约有5 GB,
手工
拆分insert
语句
太痛苦了。有没有什么工具可以让我把长
语句
自动拆分为2条?
浏览 2
提问于2016-07-11
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
手工SQL注入语句构造
PHP+Mysql手工SQL注入实例
手工注入语句详解
MySQL常见SQL语句
MySQL手工注入之基本注入流程
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券