腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
在
laravel
中
防止
Sql
注入
、
、
、
我是
Laravel
的新手,我正在学习它。提前感谢
浏览 25
提问于2018-01-28
得票数 2
2
回答
如何在
Laravel
3原始查询
中
处理准备好的语句/
防止
SQL
注入
?
、
、
有没有关于如何准备原始查询以
防止
SQL
注入
的最佳实践?$end."' "; 我应该如何做才能避免上面的
SQL
注入
风险?(注-上面的代码是针对
Laravel
3的,但等效的概念也适用于
Laravel
4)。
浏览 1
提问于2013-07-01
得票数 0
3
回答
Laravel
中
的orderBy()方法是否提供了对
sql
注入
的保护?
、
Laravel
中
的orderBy()方法是否提供了对
sql
注入
的保护?
浏览 2
提问于2018-10-05
得票数 1
1
回答
这个原始
SQL
语句不受
SQL
注入
的影响吗?
这是我第一次
在
laravel
中使用原始
sql
语句,所以我想确保这是使用它的最佳方法。
浏览 4
提问于2020-10-15
得票数 1
回答已采纳
1
回答
用德语将Umlaut保存到数据库
中
、
$table->string('password', 60); });但“M ller”数据库
中
的输出是
浏览 6
提问于2016-03-26
得票数 0
回答已采纳
1
回答
以雄辩的ORM /
laravel
编写的声明
、
、
、
、
我对
laravel
还不熟悉,并将其用作输入查询: array('fname' => Inputip_address' => Request::getClientIp(), 'newsletter' => Input::get('Sign-up')) 我绝不会在标准php
中
这样做,因为查询似乎没有准备好,我
浏览 0
提问于2014-11-25
得票数 3
回答已采纳
1
回答
访问请求
中
的参数
、
、
、
#1容易发生
SQL
注入
吗?
浏览 8
提问于2016-07-31
得票数 0
回答已采纳
1
回答
防止
sql
注入
laravel
、
假设使用raw查询,我
在
laravel
中有以下内容在这种情况下,如何保护我们的应用程序免受
SQL
注入
攻击?
浏览 0
提问于2015-09-03
得票数 0
回答已采纳
1
回答
如何
防止
Laravel
中
的
SQL
注入
、
我是
Laravel
的新手,甚至是PHP框架的新手。我想知道哪种方法是
防止
SQL
注入
的最好方法。下面是两个查询,哪一个将阻止
SQL
注入
?如果没有给我你的解决方案,我将非常感谢你。
浏览 34
提问于2019-06-22
得票数 0
回答已采纳
2
回答
对于将查询生成器与DB::raw()组合在一起的查询,
防止
SQL
注入
、
在
Laravel
4
中
,我想保护一些复杂的数据库查询不受
SQL
注入
的影响。这些查询使用查询生成器和DB::raw()的组合。users')->select(DB::raw("$field as foo"))->whereId(1)->get(); 我读过,它可以将绑定数组传递给select()方法,从而通过使用准备好的语句正确地
防止
SQL
注入
。然后我得到一个错误:strtolower()期望参数1是str
浏览 4
提问于2014-10-31
得票数 8
回答已采纳
2
回答
具有绑定的
Laravel
orderByRaw用户ID数组
、
、
因此,对于我的服务器,有一个场景,我想要将一个ID数组传递给我的
Laravel
服务器,以获取用户列表。同时,我希望返回的数据库查询结果也保持与我传入的ID参数数组相同的顺序。whereIn('user_id',$u_ids)->notDeleted()->orderByRaw(DB::raw("FIELD(user_id, $strIDs)"))->get(); 但我知道有一种叫做
SQL
注入
攻击的东西,推荐的做法是将
SQL
语句的参数与变量绑定,以
防止</em
浏览 1
提问于2017-03-22
得票数 1
1
回答
PHP5.5文本区域输入过滤和输出转义
、
、
、
、
许多网页推荐mysql_real_escape_string,这在PHP5.5.0
中
是不推荐的。我应该如何逃避输出?提前谢谢你。
浏览 2
提问于2014-03-10
得票数 0
1
回答
如何使用PDO对
laravel
块进行更新
、
、
、
我
在
Laravel
的代码有问题。我的目标是更新一定数量的记录(这里的产品),我需要更新我表
中
的每一列,当然我不知道我应该提前更新哪一行。因此,为了
在
较少的数据库调用
中
执行我的更新,我决定在字符串中使用case when语法。我需要运行我的查询每50个产品更新。(因此,我有一个很大的字符串,其中包含更新50条记录的指令)。我的问题是,我不知道如何使用PDO来保护我的查询不受
sql
注入
的影响。我读过很多文章/所以没有发现任何有趣的东西。我想知道你是否知道怎么做,我
浏览 0
提问于2018-03-08
得票数 1
2
回答
有没有内置的函数来转义Oracle查询的字符串?(就像MySQL的mysql_real_escape_string一样)
、
、
我知道现在处理所有
SQL
查询的正确方法应该是使用PDO (或者使用PHP框架中提供的函数,就像
laravel
中
的eloquent )然而,由于MySQL有mysql_real_escape_string,我很好奇
在
PHP
中
是否有类似于Oracle的函数?我已经
在
谷歌上搜索过了,大多数答案似乎都是自己写一个字符串替换代码。这至少适用于一些常见的问题,如quote ('),但我只是好奇是否有内置的函数。(以防需要进行其他转义以
防止
SQL
注
浏览 1
提问于2018-05-18
得票数 2
1
回答
Laravel
5.1+ CSRF保护-足够安全吗?
、
、
、
、
我
在
我的网站上默认使用csrf保护。网站上有一些表单,允许用户将数据发送到DB (如评论)。 正如你所知道的- csrf保护足以
防止
攻击和注射?
浏览 3
提问于2016-01-15
得票数 0
回答已采纳
1
回答
在
laravel
的
SQL
查询中正确转义用户输入
、
、
、
、
我目前正在实现我的
Laravel
5应用程序的搜索功能。现在我有以下代码:$
sql
= "MATCH(title, content) AGAINSTIN BOOLEAN MODE)";其中$query是用户提供的字符串。问题是,一个简单的'可以中断
SQL
查
浏览 1
提问于2015-07-27
得票数 1
回答已采纳
3
回答
如何
防止
Laravel
中
的
SQL
注入
?
在
我的控制器
中
,我有这样的代码:{}public我所说的“安全”是指
SQL
注入
安全。或者我应该在这里做一些变量清理?清理用户输入的最好方法是什么?非常感谢您的帮助:)
浏览 0
提问于2014-06-01
得票数 22
回答已采纳
1
回答
在
Laravel
中
防止
raw条件的
Sql
注入
、
我正在尝试找出如何在以下where条件下
防止
sql
注入
。
浏览 41
提问于2020-05-08
得票数 0
1
回答
如何用
Laravel
5.1在数据库安全中保存数据?
、
、
我希望有一个注释表单,任何人都可以填写它,
在
验证之后,输入数据将被插入到数据库
中
: <?
浏览 5
提问于2016-02-02
得票数 2
回答已采纳
2
回答
Laravel
DB::insert()和DB::table()->insert()的区别
、
、
我一直
在
试图弄清楚什么时候应该使用哪一个,以及我是否应该同时使用这两个。 我一直在看拉威尔的文档他们都在里面。
浏览 1
提问于2016-08-24
得票数 12
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL防止注入工具类,可能用于SQL注入的字符有哪些
网站漏洞修复方案防止SQL注入攻击漏洞
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
网站mysql防止sql注入攻击 3种方法总结
数据库预编译为何能防止SQL注入?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券