腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
自动
SQL
注入预防
php
库
php
、
mysql
、
wordpress
、
mysqli
是否有任何自动
SQL
注入预防
PHP
库。例如,在继续执行站点代码之前,检查GET、POST和可能的
SQL
攻击签名等传入
参数
。例如:')//UniON//aLL//SELECt//nULL,nULL,nULL-/**/uHkS 在上面的URL中,我在GET
参数
中传递了
sql
语法,
PHP
库将在项目代码开始执行之前检查GET、POST
参数
,如果包含任何
浏览 5
提问于2016-07-06
得票数 0
1
回答
如何解决parameters转换需要单引号的odbc_execute
参数
?
php
、
sql-server
我正在尝试转换一些代码,以便使用
PHP
的odbc_prepare和odbc_execute将数据插入到使用
参数
的
SQL
Server表中,但由于
PHP
处理
参数
中单引号的方式以及
SQL
Server需要将文本两边的单引号转换为日期时间"; $stmt = odbc_execute($res, $params); 问题是$missdt
参数
会导致
SQL
错误“ca
浏览 0
提问于2019-10-10
得票数 1
1
回答
尝试将数据插入blob时出现PDO异常
php
、
mysql
、
exception
、
pdo
我正在尝试将一个非常大的JSON对象插入到blob中,但我收到了一个异常错误,指出无效的
参数
编号“未定义”。<?
php
require_once('sconfig.
php
'); require_once('mail/config.
php
/index.
php
?/index.
php
?/index.
php</em
浏览 1
提问于2015-03-26
得票数 0
1
回答
从
php
向sqlsrv提交带空格的表单数据时出错
php
、
html
、
sqlsrv
我对
php
和html编程非常陌生。我有一个用于将信息更新到
SQL
DB的表单。 include('.."EXEC dbo.
php
_test
浏览 2
提问于2019-09-16
得票数 0
1
回答
组合框中的数据被数据库中的数据填充。
php
、
database
FROM student";} include("process.
php
");<?
php
?> 警告: mysqli_fetch_array()期望
参数
1为mysqli_result,在第11行的C:\xampp\htdocs\capstone\registerstudent.
浏览 1
提问于2016-04-01
得票数 1
1
回答
如何通过mysql_query生成HTML站点地图?
php
、
mysql
、
sql
我的sitemap.
php
文件while($data = mysql_fetch_array($
sql
))echo "<a href='http://"."</a>";} 如何通过URL
参数
获得另外50
浏览 2
提问于2013-08-26
得票数 0
回答已采纳
1
回答
太多的
参数
,预期的
参数
“命令”"
sql
“
php
我写命令时遇到了问题:进入后我得到了这个: 那我做错了
浏览 0
提问于2019-03-24
得票数 5
1
回答
动态多输入字段,无法发送POST数据
php
、
jquery
、
html
php
while($row = mysqli_fetch_assoc($
sql
)){ ?
php
echo ?>"><?
php
echo ?></option> var formDat
浏览 0
提问于2018-12-18
得票数 0
1
回答
PHP
中Microsoft
SQL
Server的连接
参数
php
、
sql
、
sql-server
我正在尝试使用
PHP
连接到Microsoft
SQL
Server 为了在
sql
management studio中使用镜像数据库,我在“附加连接
参数
”标签中使用了"ApplicationIntent如何在
php
中设置此
参数
?在没有
参数
的情况下连接的示例: $serverName = "server, port"; $connectionInfo = array( "Database"=>"my_db&
浏览 17
提问于2019-03-22
得票数 0
回答已采纳
4
回答
通过
php
脚本将逗号分隔值传递到
sql
查询中
php
、
sql
、
arguments
、
comma
我使用以下格式的web浏览器将一个
参数
传递给我的
php
代码:然后在访问这些
参数
的代码中:'sex' => $_GET['sex']www.site.
php
?age=1&am
浏览 0
提问于2013-01-26
得票数 2
4
回答
JS函数调用中
PHP
中的简单引号
php
、
javascript
、
sql
我希望在
php
中创建的代码如下所示:$str .='&quo
浏览 3
提问于2012-01-17
得票数 0
3
回答
在$_POST中使用WHERE函数
php
、
jquery
、
mysql
目前,我的代码如下所示:当我使用JQuery调用我的
php
脚本时,我得到了一个错误。$(document).ready(function(){ $('#show').load
浏览 20
提问于2017-07-03
得票数 0
回答已采纳
3
回答
在
sql
数据库中存储html代码的问题
php
、
sql
、
mysql
、
html
我想将HTML代码存储在
SQL
数据库中。它可以很好地存储所有内容,除非定义了border="0“之类的属性。我认为单引号不是问题。我如何避免这种情况的发生。错误:错误:您的
SQL
语法中有一个错误;有关在'0">附近使用的正确语法,请查看与您的MySQL服务器版本对应的手册。
浏览 4
提问于2010-10-17
得票数 6
回答已采纳
1
回答
使用隐藏字段或查询字符串
参数
在
PHP
中提交数据
php
、
submit
我正在寻找在
PHP
中提交表单
参数
的最佳方法。发送URL中的
参数
: class="form-validate-jquery" >发送hidden字段中的
参数
: <form method="post" class=&qu
浏览 3
提问于2017-10-12
得票数 0
回答已采纳
1
回答
javascript变量转换为
php
文件,然后使用ajax返回
javascript
、
php
、
post
我正在制作一个在线条形码扫描器应用程序,在向
php
发送一个javascript变量以进行查询,并将其与数据一起返回到我的html文件时遇到了一些问题。用户扫描条形码( studentnr )学生is ->变量将被发布到
php
文件中。在
php
文件中:查询与查询的变量结果进行比较-->返回函数的
参数
(数据)打印结果。$
sql
= $db->prepare("select*from student where studentenNr= '$studnr' &quo
浏览 0
提问于2015-05-24
得票数 1
2
回答
在
PHP
Mysql上查找错误
jquery
、
html
、
mysql
、
ajax
mysqli_close($con);我正在使用ajax发送查询,这里是我的AJAX代码function UPDATECSSGOLD()$.post('insert_home.
php
浏览 3
提问于2014-01-09
得票数 0
1
回答
SQL
SERVER 2005存储过程向
PHP
返回值(数组或不带数组
参数
)
php
、
sql
、
sql-server
、
arrays
、
stored-procedures
我使用
php
从
sql
server数据库中检索的值使用存储过程。我有两个存储的procedures.One sp有一个
参数
与单值在them.The中,另一个sp有一个
参数
与一个array.Unable返回的值在
php
.but中,当我在
sql
服务器的查询编辑器中执行它时EXEC getStoryid '1','9' ,'3' 然后它会在
sql
server编辑器中给出结果,但当我从
php
调用此过
浏览 2
提问于2013-12-28
得票数 0
1
回答
绑定
参数
如何防止
Sql
注入?
php
、
sql
、
sql-injection
在
PHP
中,我发现了一些防止
Sql
注入的方法。绑定
参数
就是其中之一。但是,我无法找到绑定
参数
实际上如何阻止
Sql
注入的完整解释。我认为绑定
参数
只是在将不同数据绑定到同一个
Sql
语句时节省了时间。如何预防
Sql
注入?
浏览 1
提问于2016-05-25
得票数 7
回答已采纳
1
回答
PHP
SQL
注入不起作用
php
、
sql-injection
你好,我只想问一下关于
SQL
注入的问题,我目前正在处理一个登录页面,但是我遇到了一些关于
SQL
注入的问题,我目前正在测试一个批处理的
SQL
代码,如下所示,我还没有设置一个
SQL
参数
,但是它似乎没有在执行
SQL
注入。代码似乎运行良好,但我担心它为什么在不添加任何
SQL
参数
的情况下正常工作,以防止
SQL
注入。我希望有人能解释一下,谢谢<?
php
/
浏览 2
提问于2015-12-11
得票数 2
2
回答
无法使用
php
获取用于更新记录的数据
php
php
$id = (int)$_GET['appoint_id']; $
sql
= "SELECT * FROM appointment WHERE
php
echo $row['first_name'];?
php
echo $row['last_name'];?
php
include 'includes/db.<e
浏览 37
提问于2018-06-09
得票数 -2
回答已采纳
点击加载更多
相关
资讯
PHP连接sql server
安装Apache,PHP和SQL
通过 PHP 执行 SQL 语句
PHP+Mysql手工SQL注入实例
Laravel 自定义 SQL 查询参数绑定
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券