腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
SQL
注入
参数不适用于我的页面
、
、
我有一个登录表单,我很困惑为什么我的
SQL
注入
参数在这里不能工作。我没有任何函数或方法来防止
SQL
注入
。<?
php
if(isset($_POST["submit"])
浏览 1
提问于2018-05-19
得票数 1
回答已采纳
1
回答
Php
&代码
注入
、
、
php
$ul->Load(3); <?
php
} for(; $ul->Current() != null; $ul->Next()){ 这个NewsList:的完整实现 我不是
php
程序员,所以我不知道问题出在哪里.我不是要有人解释每一行,也许只是建议
浏览 2
提问于2014-03-08
得票数 0
回答已采纳
1
回答
尝试
SQL
注入
以绕过登录
、
、
在添加预准备语句之前,我正在尝试
SQL
注入
(我目前正在研究它),我只是想测试它。
php
$connection=mysqli_connect("localhost","root","","upang_hub");
浏览 6
提问于2021-04-21
得票数 0
1
回答
哪些
SQL
注入
可以绕过此身份验证页面?
、
、
我正在构建一个登录页面来演示
SQL
注入
。我已经尽力构建了最“简单”的登录。我还尝试以1' or '1' = '1'))/*作为用户名和foo作为
密码
登录,并在登录时获得一个500 Server错误。我在哪里得到
SQL
注入
测试:<?
php
include('config.
php
&
浏览 1
提问于2022-02-15
得票数 0
2
回答
条形斜杠对
SQL
注入
的有效性?
、
、
、
、
可能重复: 我想知道是否有人在从
密码
字段获取文本时遇到过语句,在这种情况下是否有任何方法可以执行
SQL
注入
?也就是说,在
PHP
语言中,您可以从网站的
密码
字段中获取文本,并通过stripslashes语句来删除任何(')因此(' OR 1=1 --)变成(OR 1=1)的内容。并使得
SQL
注入
很难执行。
浏览 2
提问于2012-04-07
得票数 1
1
回答
清空div,然后在用户登录后自动加载内容
、
、
、
login").click(function() { $("#content").load("DIS-loginform.
php
php
//LOGIN
PHP
SCRIPT $loginpass =$_POST['password']; if((isset($lo
浏览 5
提问于2013-04-15
得票数 0
1
回答
如果攻击者能够访问运行www-data的web应用程序,那么他会提升其权限吗?
、
、
我已经部署了一个名为"opencart“的开源网络应用程序,它有简单的
密码
。我的问题是,如果攻击者登录web应用程序,甚至知道mysql数据库的
密码
,他就可以登录我的系统并提升权限。
浏览 0
提问于2017-08-15
得票数 1
2
回答
复杂mysql
注入
、
我试图向我的客户证明,系统对mysql
注入
是不安全的。我想要一些证据,要么给我一个完整的列表(选择*从.)或者在系统中
注入
一个新的用户/管理员,这样我就可以在以后登录了。这是对我构建的系统的简化:$user = $_POST["user"]; `pass` varchar(45) DEFA
浏览 1
提问于2012-05-27
得票数 2
回答已采纳
2
回答
测试
SQL
注入
查询
、
、
、
我用
php
编写了一个代码,它允许管理员登录。
密码
信息从表中获取。我知道编写这样的代码不是一个好的实践,我应该使用准备好的语句或mysqli_,但我只想了解一下
sql
漏洞。我只想知道我的代码如何容易受到
SQL
注入
的影响?如何绕过
密码
限制。我尝试在
密码
字段中输入
密码
=‘not’OR 'x'='x‘,但它并没有绕过它。这是我的
密码
:-
浏览 4
提问于2013-05-03
得票数 2
回答已采纳
1
回答
如果"function.mysql-connect“出现在我的站点搜索数据中,人们在试图破解什么?
、
、
也许是
SQL
注入
?非常感谢你提前
浏览 4
提问于2011-08-13
得票数 1
回答已采纳
2
回答
网站被利用,怀疑
SQL
注入
+
PHP
检查被绕过,但无法解释后者是如何执行的
、
、
背景 我几年前创建的一个网站最近遭到攻击;剥削者成功地访问了我为客户端创建的
PHP
前端,该前端用于上传文件,他们还上传了一些
PHP
文件,其中包括基于
PHP
的文件管理器等。这个站点从第一次创建以来就没有被更新过(它使用了旧的和不推荐的MySQL函数,也没有mysql_real_escape_string()来检查登录面板中的输入(我知道)),但是我不能完全确定他们是否通过
SQL
注入
获得了访问。我能够在用于检索用户数据的
SQL
语句中执行插入操作,以绕过用户检查,但是在使用
PHP</e
浏览 3
提问于2015-06-23
得票数 1
1
回答
SQL
在
php
admin中工作,但在
php
代码中返回空结果。
、
、
userresult); if($userresult['fab2_type']=='Partner'){当我通过
PHP
Admin在数据库上运行
SQL
语句时,它工作得很好。当我回显用户名和
密码
以及
sql
语句时,它们都是正确的。 这段代码过去是可以工作的,所以我不知道这里出了什么问题。
浏览 1
提问于2014-09-26
得票数 0
1
回答
PHP
Phalcon中的
SQL
注入
、
、
我只是学习
SQL
注入
,并尝试
注入
基于
PHP
的代码(使用Phalcon框架)。我尝试在我的登录中执行
SQL
注入
。但是,当我尝试执行
注入
时,我无法执行,我也不知道这是由于我的代码是否已经从
SQL
注入
中健壮,还是我以错误的方式进行了
注入
。 我的登录部分包含电子邮件和
密码
。对于电子邮件部分,我插入test@test.com' or 1=1并插入一些随机
密码
。$password)=
浏览 0
提问于2019-11-09
得票数 0
回答已采纳
8
回答
找到我的自定义
php
脚本的漏洞了吗?
今天我收到了一封令人不快的电子邮件,说有个人拿到了我所有的数据库用户记录,还附上了一部分截图作为证据,上面的信息和数据库中的一样。感谢您的帮助。
浏览 0
提问于2010-12-05
得票数 0
回答已采纳
2
回答
基本HTTP身份验证
、
由于某些原因,我一直得到的是要求用户名和
密码
的弹出框。这是我正在使用的代码。谁能告诉我哪里出错了??{ //if no result, there is no userelse['
PHP
_AUTH_PW'] ) );
浏览 2
提问于2012-10-29
得票数 2
6
回答
在登录页面上使用MD5
、
、
、
、
php
session_start(); // Usernamefrom form in HTML $mypassword = $_POST['password']; $
sql
id FR
浏览 3
提问于2013-08-06
得票数 3
2
回答
mysql_real_escape_string()仍然需要md5()吗?
、
、
、
我只是浏览了一些代码,并确保所有用户输入都是通过mysql_real_escape_string()进行的,以防止
sql
注入
。对于通过
PHP
的md5()函数运行的
密码
输入,是否仍然需要mysql_real_escape_string(0 )?似乎编码过程将消除潜在的
注入
攻击。
浏览 3
提问于2011-08-03
得票数 1
1
回答
如何成功登录?
、
、
、
、
"')"; echo "Registered successfully"; echo$
sql
.,$_POST['username']); $
sql
$row = mysqli_fe
浏览 1
提问于2018-04-28
得票数 0
回答已采纳
6
回答
在
PHP
函数中避免
SQL
注入
、
、
、
这段代码容易受到
SQL
注入
的影响吗?function SaveUser($usu,$pass,$name){ values
浏览 0
提问于2014-03-22
得票数 0
3
回答
如何让SQLi在
php
中易受攻击?
、
我的任务是制作一个易受攻击的
php
应用程序,这是我的登录页面代码。问题是我不能让它变得脆弱。当我尝试使用登录字段进行
SQL
注入
时,什么也没有发生。checklogin.
php
$tbl_name="members"; $myuser
浏览 0
提问于2013-07-17
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Hongcms 3.0.0后台SQL注入漏洞分析
PHP+Mysql手工SQL注入实例
利用google hacking和sql注入漏洞快速入侵网站后台
SQL注入
PHP中用PDO查询Mysql来避免SQL注入风险的方法
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券