腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
6
回答
如何在这个PHP和
MySQL
代码中演示SQL
注入
?
、
、
首先,我要指出,这是在我自己的数据库上进行的一次教育尝试,目的是更好地理解
MySQL
注入
以保护我自己的代码。然后,
MySQL
查询尝试在我的名为users的
表
中查找输入的用户名和密码,如下所示: $res =
mysql
_query("SELECT * from userswhere user='{$user
浏览 23
提问于2009-10-02
得票数 5
回答已采纳
1
回答
如何将SQL
注入
我的站点?
、
、
我是SQL
注入
的新手,我认为我的代码很容易被
注入
。password in 我如何
注入
它并
删除
所有的
表
?
浏览 0
提问于2014-08-22
得票数 0
1
回答
在网页代码中查找sql
注入
漏洞
、
、
、
我今天早上发布了这个网站,但它一直被黑客攻击或什么的,我对sql
注入
漏洞还是个新手。有人能帮我找出它们是什么吗?
mysql
_select_db($dbname); $result =
mysql</em
浏览 2
提问于2013-05-18
得票数 1
回答已采纳
5
回答
mysql
_real_escape_string()使用单引号时的不同行为
、
、
我正在尝试阻止sql
注入
。$string="a'b"query("INSERTINTO .. ..field1='$newstring'"); 将$newstring插入到
表
中会放入"a'b“。在另一台服务器(p
浏览 2
提问于2011-12-08
得票数 0
回答已采纳
1
回答
sql消息
表
“testowanie.id”不存在
、
、
、
connection */ $sDbName = 'testowanie';$sDbPwd = '';
mysql
_select_db ($sDbName, $Conn) if ($"
浏览 1
提问于2016-09-16
得票数 0
回答已采纳
1
回答
看不出我的代码是如何
注入
SQL的,但显然它可以吗?
、
、
显然,我的代码是开放的SQL
注入
,问题是,我已经测试了在线SQL
注入
教程,我一直试图
删除
表
sub_category,但它不工作,所以我认为我的代码是安全的?这就是我在URL中输入的内容: $scatid = $_GET['scatid'];
mysql
_select_dbproducts WHERE sub_category='$sc
浏览 1
提问于2015-01-11
得票数 0
回答已采纳
8
回答
此查询是否安全,不会受到sql
注入
的影响?
、
、
脚本是用PHP编写的,作为DB,我使用
MySQL
。下面是脚本本身。unsafe_variable = $_GET["user-input"];
mysql
_query($sql); 有些人说,如果用户将;DROP TABLE blah;字符串赋给变量$unsafe_variable,则会
删除
该
表
。user-input=
浏览 1
提问于2010-06-15
得票数 10
回答已采纳
1
回答
从Java内部执行查询以创建函数
、
下面的代码在
mysql
客户机中运行find,或者通过管道传输到
MySQL
。当我试图将它作为Java内部的查询运行时,我会得到一个错误 这是我第一个有问题的查询。
浏览 1
提问于2012-01-26
得票数 1
4
回答
下面给出的insert.php有问题吗?
、
POST['submit'])) { $user="root";$dbc=
mysql
_connect($host,$user,$password) or die("Connection Error");
mysql
_select_db(
浏览 1
提问于2012-03-23
得票数 1
2
回答
Basic sql
注入
、
我正在努力学习SQL
注入
,以便将来能够保护自己。 $req =
mysql
_query("INSERT INTO ip_change VALUES('', '".$_POST['raison']."')") or die(
mysql
_error()); 用户可以完全控制$_POST‘葡萄干’的内容。当我使用'); DELETE * FROM tabledetest;") or die(
mys
浏览 0
提问于2016-05-01
得票数 2
4
回答
在sql字符串中使用url变量
、
我使用一个简单的sql查询来输出一个通过sql语句排序的
表
。我想在url中传递一个变量(为了避免创建多个sql语句)来设置sql字符串中的ORDER BY属性,我不确定这是否可行。function list_entries() db_connect(); $sql =
mysql
_query$orderby."'"); while($row =
mysql
_fetch_array($sql))
浏览 0
提问于2013-02-09
得票数 1
回答已采纳
3
回答
在数据库中
删除
表
行的代码将不起作用
、
、
我正在尝试
删除
数据库中表中的一行,但它不起作用...连接正常。我已经回显了
表
行id,以确保它可以正常工作,但仍然不会
删除
... <td><?php echo $row['id']; ?></td> <td><?
浏览 0
提问于2013-11-23
得票数 0
1
回答
阻止某人进入我的数据库并进行更改
、
有人可以访问我的站点,现在他不断地从站点的
mysql
数据库中
删除
表
,我也更改了Cpanel登录密码和数据库用户名。但不知怎的,他还是可以进入的。我把数据库放回去,他又把它们擦除了,这是一个循环。而
表
用户大部分时间都被
删除
。
浏览 0
提问于2016-08-29
得票数 -1
3
回答
构建一个简单的CMS来管理
mysql
?
、
、
、
我想要构建一个简单的CMS系统,它可以直接连接到我的远程数据库(
mysql
),并且能够添加、
删除
/更新字段/记录。我假设语言应该是php?
浏览 6
提问于2011-07-28
得票数 2
1
回答
注入
不起作用
、
、
请您告诉我为什么我的SQL
注入
不能工作,以及如何修复它。我尝试使用中的示例,但是值‘);DROP
表
;-或者密码1=1不工作。
浏览 3
提问于2017-12-30
得票数 0
回答已采纳
5
回答
使用PHP变量创建
mysql
表
、
、
、
我在使用PHP变量创建SQL
表
时遇到了问题。
mysql
_query('CREATE TABLE '.$tbl_date.'Test varchar(15),Very int它不会创建
表
。
浏览 4
提问于2012-04-16
得票数 0
回答已采纳
1
回答
在iOS中检索SQL数据
、
、
、
、
我目前正在为iPhone编写一个应用程序,我需要从远程托管的
MySQL
数据库中检索数据。我的问题是,是否存在以这种方式检索信息的安全问题? 我没有传输任何敏感数据,我只是想数据库的完整性等等。
浏览 3
提问于2011-05-06
得票数 1
回答已采纳
2
回答
SQL
注入
放置
表
不工作
、
我需要演示使用PHP/
MySQL
的SQL
注入
。我想在登录表单中插入一个DROP查询,但它从来都不起作用。(截断表工作良好的OTOH)。查询结果为但是它从不使用
mysql
_query当我在PHPmyAdmin中直接复制/粘贴这个查询时,它工作得很好,
表
就会被
删除</e
浏览 2
提问于2014-07-15
得票数 3
回答已采纳
2
回答
清理
mysql
搜索字符串的函数(主要是
删除
通配符)?
、
、
、
有没有内置的php (或
MySQL
)函数可以过滤搜索中使用的字符串?在本例中,我希望在将字符串传递到
MySQL
正则表达式之前,只生成一个字符串字母
表
(大写和小写)。我使用的是PDO和参数化查询,所以我不担心SQL
注入
。但是,我希望确保有人不会传入通配符并占用太多内存。到目前为止,这就是我用来
删除
除空格和字母
表
之外的所有内容的方法。这足够了吗?
浏览 1
提问于2011-08-16
得票数 1
回答已采纳
1
回答
如果不使用mysqli_multi_query,SQL
注入
将无法工作
、
、
我正在尝试创建一个second示例,但是
MySQL
每次都拒绝第二个查询,除非我将其更改为mysqli_multi_query。表单实际上没有做任何事情,我只想演示一下,使用SQL
注入
可以编辑数据。我想执行一个
注入
,您可以输入“testTable”。我的
MySQL
看起来是这样的:CREATE DATABASE testDB; CREATE TABLE users:
浏览 0
提问于2018-05-21
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
php实例根据ID删除mysql表中的数据
MySql延时注入
MySQL手工注入之基本注入流程
小白入门之mysql注入(一)
Mysql报错注入之函数分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券