腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何防止Mule应用程序中的
SQL
注入
?
、
、
、
、
在Mule应用程序的情况下,如何避免
SQL
注入
,是否有最佳实践?选项1:使用准备好的语句(带有参数化查询)选项2:使用存储过程选项3:白表输入验证选项4:转义所有用户提供的输入还:执行最小特权:执行白名单输入验证作为辅助
防御
但是,是否有任何内置的支持,有助于避免
SQL
注入
?
浏览 0
提问于2018-03-12
得票数 0
回答已采纳
1
回答
fb使用什么类型的数据库服务器?
如果他们使用
sql
server,那么它是否容易受到
sql
注入
的影响?所有
sql
服务器都容易受到
sql
注入
的影响吗?我只想知道这些信息,我不想进行黑客攻击,因为我刚刚开始阅读
sql
注入
攻击和
防御
书。
浏览 0
提问于2014-08-02
得票数 -4
4
回答
防御
SQL
注入
的
方法
和技术
、
其他开发人员,他们通常是初学者,有时不使用参数-他们直接用代码编写
SQL
。因此,首先我需要在我的C#框架基类中做一些保护。一位开发人员建议我使用诸如NHibernate之类的对象关系映射来解决这个问题(而且大多数时候您不必自己编写
SQL
语句)。所以我想问,当我想从
SQL
注入
中获得
防御
时,是否有一些通用的替代方案(其他
方法
和技术),一些链接或示例会非常好。
浏览 2
提问于2010-03-06
得票数 0
回答已采纳
3
回答
哪种
方法
可以更好地阻止
sql
注入
、
、
、
、
有两种可能的
方法
来实现这一点。while (sdr.Read()) s = sdr.GetString(0); return s;在这种
方法
中但是这种
方法
是在
sql
注入
方面得到保护的。while (sdr.Read()) s = sdr.GetString(0); return s;在第二种
方法
中查询中
浏览 5
提问于2013-04-30
得票数 1
1
回答
MySQL连接器C++ cgi程序是否与MySQL
注入
一样易受MySQL
注入
的影响?
、
、
、
、
通常,MySQL在使用php接收表单时容易受到MySQL
注入
的影响。我正在使用MySQL连接器/C++ API。我知道cgi程序有自己的安全问题,比如缓冲区溢出,但我询问的是MySQL安全。
浏览 0
提问于2015-05-25
得票数 0
回答已采纳
2
回答
通过频繁更改表名来防止
SQL
注入
攻击?
、
、
我了解
SQL
注入
攻击的基本过程。有人告诉我,防止这种攻击的一种
方法
是频繁地更改表名!这有可能吗?如果是这样的话,有人能给我提供一个链接来更多地阅读它,因为我在网上找不到关于它的解释。
浏览 0
提问于2016-10-12
得票数 1
回答已采纳
1
回答
当使用原始
SQL
时,Laravel自然地防止
SQL
注入
吗?
、
、
我知道每个人都在使用DB::raw()执行原始
sql
。DB::select("query string?", [$var]); Laravel是否已经为
SQL
注入
提供了
防御
,或者我仍然需要逃避我的变量?
浏览 0
提问于2018-05-15
得票数 1
回答已采纳
7
回答
asp.net是否可以
防御
sql
注入
攻击?
、
、
、
在使用ASP.net控件时,默认情况下是否可以
防御
SQL
注入
攻击?
浏览 1
提问于2011-03-01
得票数 7
回答已采纳
1
回答
针对
SQL
注入
的存储过程
、
、
我更喜欢使用预准备语句,但我正在研究
SQL
注入
的
防御
技术。我读到过存储过程用于限制数据库特权,只允许过程上的execution特权,但在某些情况下可以用来避免
sql
注入
。
浏览 5
提问于2013-12-16
得票数 0
1
回答
针对Server的
注入
攻击是否需要分号或注释?
、
在创建黑名单功能时,作为我们针对
SQL
注入
(包括参数化查询和输入长度和类型验证)的多管齐下的
防御
措施的一部分,我们创建了一个blacklist函数来检查来自.Net web表单的输入,以便在Server成功的
SQL
注入
是否需要分号(;)或注释(-,/* */)?
浏览 0
提问于2020-12-11
得票数 0
回答已采纳
1
回答
SQL
注入
攻击-权限
防御
SQL
注入
攻击由攻击者将有效的
SQL
放入从页面返回到服务器的文本中;类似于"Delete * from tblAccounts where 1=1“,我无法理解的是,为什么不能通过授予web用户的帖子作为只读权限运行的帐户来阻止这种攻击
浏览 0
提问于2015-05-27
得票数 0
2
回答
防御
T-
SQL
注入
、
、
、
、
很抱歉,如果这看起来是一个愚蠢的问题,但是使用参数如何
防御
SQL
注入
,与T-
SQL
相关的最佳实践是什么: 例如:这是最佳实践吗?SqlCommand SqlCmd = new SqlCommand("
SQL
Command @X .......
浏览 2
提问于2013-04-25
得票数 1
回答已采纳
1
回答
当我阅读PHP会话时,我需要` `htmlspecialchars()`吗?
、
、
一些邪恶的黑客可以在他的机器上使用危险的
SQL
注入
创建会话吗??
浏览 0
提问于2013-01-25
得票数 0
回答已采纳
1
回答
还有其他强
SQL
注入
来保护数据吗?
、
、
我正在使用PHP在数据库中提交数据,但我希望设置更安全的代码,以便使用
SQL
注入
,但我的一位朋友在10分钟内破解了我的数据。还有其他强
SQL
注入
来保护数据吗?real_escape_string(trim($_POST['subject']));
SQL
查询 $
s
浏览 3
提问于2017-08-26
得票数 0
1
回答
这个原始
SQL
语句不受
SQL
注入
的影响吗?
这是我第一次在laravel中使用原始
sql
语句,所以我想确保这是使用它的最佳
方法
。
浏览 4
提问于2020-10-15
得票数 1
回答已采纳
2
回答
可以在Play Framework中调用
SQL
注入
吗?
、
所以我想知道Play Framework是否可能有典型的PHP
SQL
注入
?如果是,如何
防御
它们?
浏览 0
提问于2013-12-12
得票数 2
1
回答
Doctrine2安全性
、
现在我需要保护我的数据库不受
SQL
注入
的影响。我读了一点,我知道doctrine2预准备语句可以防止我的应用程序受到
SQL
攻击。但是这能保证我100%的安全吗?真的没有可能攻击我的服务器应用程序吗?如果有任何
方法
,我该如何
防御
呢?
浏览 1
提问于2013-04-14
得票数 1
回答已采纳
1
回答
转义Spark
SQL
的用户输入
、
、
我现在正在尝试将我们的代码直接移植到HiveContext上(即消除对Thrift Server的使用),但我不太确定如何生成正确转义的
sql
语句……但我想
防御
潜在的
SQL
注入
。
浏览 0
提问于2015-05-06
得票数 0
1
回答
Oracle do参数是否阻止
SQL
注入
?
、
、
在
SQL
Server中,我知道参数可以防止来自的带有详细原因的
SQL
注入
,而Oracle也可以通过使用参数来防止
SQL
注入
吗?
浏览 0
提问于2020-05-22
得票数 0
2
回答
mysql预准备语句中的绑定过程
、
、
、
众所周知,预准备语句可以很好地
防御
SQL
注入
攻击。我的困惑主要源于语句使用占位符,而这些占位符被变量替换。因此,如果变量包含恶意
sql
,那么它们仍然绑定在占位符的位置吗?
浏览 0
提问于2012-09-05
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL 注入攻击与防御
SQL注入原理及防御
Bypass 护卫神SQL注入防御
SQL注入知识讲解简介 危害 防御
SQL注入攻击防御之预编译的探究
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券