腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
php
- mysql
避免
sql
注入
php
、
mysql
有没有
避免
SQL
注入
的泛型函数?我只想
避免
对我拥有的每个参数使用mysql_real_escape_string$email= mysql_real_escape_string
浏览 3
提问于2011-08-18
得票数 1
回答已采纳
2
回答
php
中是否有一个散列函数可以将字符串参数散列为数字?
php
、
mysql
、
hash
、
sql-injection
我是
php
的新手。我刚开始了解
sql
注入
,并且一直在思考
避免
它的方法。我能想到的一种方法是:如果我们可以在查询之前对用户名、密码和其他详细信息进行散列,那么我们就可以完全
避免
sql
注入
。我的意思是,我们可以使用哈希函数来防止
sql
注入
吗? 我熟悉的语言是C和C++。有没有办法获得字符串中输入的每个字符的十六进制编码,以便在查询之前将其转换为其他类型?
浏览 6
提问于2015-11-13
得票数 0
4
回答
快速实现
php
安全性
php
、
security
在接下来的几天里,我将不得不保护一个网站(我做到了),我想我会写到config.
php
文件(在所有的
php
页面中调用)。value = current($_POST)){ next($_POST);在config.
php
中,你认为我会是来自各种xxs和
sql
注入
的siscuro吗?2)这种方法可以
避免
多次代码
注入
(xxs、
sql
注入</em
浏览 1
提问于2013-01-23
得票数 0
1
回答
PHP
登录脚本不“做任何事”
php
我最近又恢复了我对web开发的“爱好”,回到了
PHP
。我已经取得了相当大的进步,尽管我仍然觉得我的(以前不存在的)技能有点生疏。我已经看了这段代码很长一段时间了,不知道为什么它不能工作。无论哪种方式,这都是我当前的
PHP
代码,结果是当我登录时,我停留在相同的页面上,基本上看起来什么都没有发生。除了页面只是刷新:if(!['formLoginUser']); $password = encrypt(md5($_POST['formLoginPassword
浏览 2
提问于2015-08-07
得票数 0
1
回答
用简单的英语解释的参数化查询是什么?
php
、
mysql
、
sql-injection
、
parameterized-query
谁能用简单的英语向我解释什么是参数化查询,以及如何在
PHP
中为MySQL数据库实现参数化查询以
避免
SQL
注入
?
浏览 2
提问于2011-02-05
得票数 0
回答已采纳
1
回答
用
PHP
语言编写.NET的SqlParameters
php
、
sql-injection
、
parameter-passing
在
PHP
中,.NET的Command.SqlParameters.AddWithValue()对应的是什么?我想
避免
SQL
注入
,我只是想知道
PHP
除了通过mysql_real_escape()转义字符串之外,是否已经有了相同的方法。 提前感谢!
浏览 0
提问于2011-08-10
得票数 2
回答已采纳
4
回答
PHP
保护自己免受
SQL
注入
?
php
、
security
、
sql-injection
当我将");--从输入字段发送到本地主机
PHP
服务器时,它会自动将其转换为 为什么
PHP
要这样做(不需要使用mysql_real_escape_string来转换输入)?依靠这种行为来防止
SQL
注入
安全吗?
浏览 6
提问于2009-03-15
得票数 0
回答已采纳
1
回答
PHP
正在被误读,代码正在被转换成平面HTML文本。
php
、
html
、
mysql
显然,这意味着
Php
文件没有被执行,但是我无法理解为什么。下面是
php
: $_US_password = $_POST['password']; $
浏览 2
提问于2016-04-10
得票数 1
回答已采纳
3
回答
如何
避免
使用LIKE%运算符的
SQL
查询中的
SQL
注入
。只支持
php
mysql
php
、
mysql
、
security
如何
避免
SQL
注入
式
SQL
查询与Like运算符只针对
PHP
和Mysql?使用字符串函数可以做到这一点吗? 或者有人能告诉我,我应该做些什么来防止like %操作符的攻击?
浏览 0
提问于2011-08-27
得票数 1
4
回答
没有参数绑定的
PHP
SQL
注入
预防
php
、
sql-injection
、
security
我使用的是
PHP
和MySql。我没有在这个项目中使用任何参数化查询。把整件事转换成参数化的界面是我现在所不能做的。现在我应该做些什么来
避免
在我的网站上
注入
SQL
?
浏览 5
提问于2011-04-11
得票数 3
回答已采纳
1
回答
从用户输入中删除所有引号是否安全?
sql
、
security
$id = $_GET['id'];$
sql
= "select name from test where id='$id'";由于上面的
php
代码片段,它从用户输入中移除所有单引号,然后将其放入一个
sql
查询中,它从用户那里获得的代码不能从围绕它们的引号中转义,似乎可以
避免</
浏览 0
提问于2017-05-03
得票数 1
6
回答
在
PHP
函数中
避免
SQL
注入
php
、
mysql
、
sql
、
sql-injection
这段代码容易受到
SQL
注入
的影响吗?function SaveUser($usu,$pass,$name){ values
浏览 0
提问于2014-03-22
得票数 0
3
回答
防止URL
SQL
注入
sql
、
url
、
code-injection
我想知道防止或
避免
SQL
注入
或URL的最好方法。 例如,www.mysite.com/profile.
php
?id=18。这类站点(如果启用了MySQL_Error )容易受到
注入
。
浏览 0
提问于2013-02-01
得票数 0
1
回答
db类:如何
避免
sql
注入
?
php
、
mysql
、
oop
我对
PHP
中的OOP很陌生,并开始使用DB类。我想知道如何
避免
SQL
注入
。在过程
PHP
中,我总是执行$db->real_string,这在这里是行不通的。($values)"; }以
浏览 4
提问于2015-03-12
得票数 0
回答已采纳
2
回答
如何动态地准备
SQL
查询(也包括列名)以
避免
SQL
注入
php
、
html
、
mysqli
、
sql-injection
、
bindparam
我最近了解了
SQL
注入
和使用prepare()和bind_param()来
避免
它的
PHP
建议。现在,我想动态地准备
SQL
查询,添加列名和值。<input type="text" name="firstname" > $va
浏览 31
提问于2019-04-04
得票数 2
回答已采纳
6
回答
如何验证整数值以
避免
SQL
注入
?
php
、
mysql
、
sql
、
integer
、
sql-injection
避免
对定义的值类型(如数字)进行
SQL
注入
的最佳方法是验证值;因为与mysqli准备相比,这样做更容易。在
PHP
中,我们可以通过。 1. if(!当然,这是
避免
SQL
注入
的最有效方法。但是,当我们可以简单地验证一个整数数值时;IMHO,就不需要参数化了。
浏览 0
提问于2012-03-12
得票数 2
回答已采纳
2
回答
理解参数化查询
php
、
sql
、mysql
php
、
mysql
、
sql
我在寻找有关参数化查询的信息,问题是我无法在
php
中找到要遵循的基本示例。 SET @email = '$email';这个配置是否足以
避免
sql
注入
?
浏览 0
提问于2018-06-21
得票数 0
1
回答
在检查提交之前
PHP
转义
php
在
PHP
中,在检查表单提交是否为空之前,是否需要转义表单提交? 也就是说,像empty($_POST['email'])这样的东西是否容易受到代码
注入
的影响?
浏览 7
提问于2016-10-29
得票数 0
回答已采纳
3
回答
避免
SQL
注入
sql
、
code-injection
如果我确保在查询中只使用字母数字字符,我应该没有任何
SQL
注入
,对吗?
浏览 2
提问于2011-11-11
得票数 2
回答已采纳
4
回答
避免
SQL
注入
java
、
sql-injection
、
security
我希望
避免
在我的Webapp应用程序中使用
SQL
注入
。它是基于Java的。我必须过滤掉‘and’吗?在Java中已经有解决方案了吗?
浏览 0
提问于2011-07-08
得票数 4
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券