腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
10
回答
如何
检查
您
的
URL
是否存在
SQL
注入
攻击
?
、
我在我
的
一个网站上看到过一些
SQL
注入
攻击
的
尝试。它以查询字符串
的
形式出现,其中包括"cast“关键字和一组十六进制字符,当”解码“时,这些十六进制字符是向DB中
注入
横幅广告。我
的
解决方案是扫描完整
的
URL
(和参数),搜索是否存在“cast(0x)”,如果存在,则重定向到静态页面。
如何
检查
您
的
URL
是否存在
SQL
<
浏览 1
提问于2008-09-03
得票数 8
回答已采纳
2
回答
自动
SQL
注入
预防php库
、
、
、
是否有任何自动
SQL
注入
预防PHP库。例如,在继续执行站点代码之前,
检查
GET、POST和可能
的
SQL
攻击
签名等传入参数。例如:')//UniON//aLL//SELECt//nULL,nULL,nULL-/**/uHkS 在上面的
URL
中,我在GET参数中传递了
sql
语法,PHP库将在项目代码开始执行之前
检查
GET、POST
浏览 5
提问于2016-07-06
得票数 0
3
回答
如何
知道web应用程序背后是哪个数据库?
、
我读过不同
的
数据库(mysql,
sql
server,.)有不同
的
漏洞,它们容易受到某些特定
sql
注入
的
攻击
。当
攻击
者试图对网站(如
SQL
注入
)执行数据库
攻击
时,首先确定数据库
的
类型,然后执行检测到
的
数据库
的
攻击
思路。
攻击
者
如何
执行先前
的
检查
?使用一些特殊
浏览 0
提问于2012-12-10
得票数 15
回答已采纳
3
回答
我
如何
知道我
的
网站是否易受
SQL
注入
的
攻击
?
、
、
我知道这个问题被很多人问过,但不幸
的
是我找不到正确
的
答案。 在我读过
的
所有关于
SQL
注入
的
文章中,他们都谈到了
URL
,比如,以及我
如何
使用(')
检查
我
的
网站是否易受
SQL
注入
的
攻击
。在我
的
例子中,我
的
网站是这样
的
:你可以看到我没有?id=1,我应该做什么来测试我
的
网
浏览 2
提问于2012-01-02
得票数 2
1
回答
Django,如果使用原始
SQL
,我应该采取哪些步骤来避免
SQL
注入
攻击
?
、
、
我读过ORM应该将
SQL
注入
攻击
的
可能性降到最低。然而,在Django中,ORM有时是有限
的
,我需要使用原始
SQL
。我应该采取哪些步骤来避免
SQL
注入
攻击
?目前,我知道
如何
检查
查询字符串中
的
分号,但没有太多其他。如果我使用参数化查询,这会解决问题吗?是否有任何库将字符串传递给我,以便为我
检查
它?
浏览 6
提问于2014-07-15
得票数 6
回答已采纳
2
回答
SQL
注入
攻击
的
例子?
、
、
SQL
注入
攻击
损害数据库
的
示例是什么? 绑定变量
如何
帮助防止
SQL
注入
攻击
?
浏览 0
提问于2013-08-14
得票数 1
3
回答
这是
SQL
注入
攻击
的
一个例子吗?
、
、
我为一个客户开发了一个网站,在那里他们将在网上发布他们商品
的
图像。
url
是www.domiainname.com/item-details.cfm?sku=125。如果我们将其转换为存储过程,是否会减少或消除插入
攻击
的
风险?
浏览 0
提问于2012-03-12
得票数 9
回答已采纳
1
回答
在ASP.NET MVC中验证Post数据
、
、
、
、
在我
的
表单中替换了潜在
的
SQL
候选(通过JQuery端,例如。将“&”改为“amp”) 我在ModelState.IsValid()中添加了ServerSide来
检查
。这两项
检查
是否足够,或者
如何
确保userDetails.UserName不受
注入
的
SQL
的
影响?(类似于1=1
SQL
注入
攻击
)
浏览 0
提问于2018-09-07
得票数 0
回答已采纳
2
回答
什么使Android应用程序易受
SQL
注入
的
影响?
、
、
、
、
注入
SQL
注入
是一种代码
注入
技术,用于
攻击
数据驱动
的
应用程序,其中恶意
SQL
语句被插入入口字段以执行(例如将数据库内容转储给
攻击
者)。
SQL
注入
如何
影响AndroidO.S 安卓应用程序中使用
的
SQLite是功能齐全
的
数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的<
浏览 0
提问于2015-05-22
得票数 2
4
回答
什么使Android应用程序易受
SQL
注入
的
影响?
、
、
、
、
注入
的
定义安卓应用程序中使用
的
SQLite是功能齐全
的
数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的</
浏览 2
提问于2015-05-22
得票数 5
2
回答
设置
SQL
注入
蜜罐
、
我刚刚偶然发现了一个易受
SQL
错误
注入
攻击
的
网站( )。/login.php / asp
url
/adminlog
浏览 1
提问于2011-05-31
得票数 1
回答已采纳
1
回答
如何
防止
sql
注入
攻击
?
、
我想知道
如何
才能使您自己
的
站点在
Sql
注入
类型
的
攻击
下完全安全。我读到在htaccess文件中启用魔术引号gpc就足够了。这足够了吗?还有别的把戏吗?
如何
了解脚本是否对
Sql
注入
开放?例如,此代码段与
攻击
sql
注入
?$
sql
= $_REQUEST['id']; $
sql
= mysql_real_escape_string(
浏览 0
提问于2013-06-08
得票数 0
1
回答
ExecutionEngine.execute(String,Map<String,Object>)能防止"NoSQL
注入
攻击
“吗?
、
、
、
因此,我通过JDBC在基于
SQL
的
数据库中使用了PrepareStatements,以防止
SQL
注入
攻击
。我想知道,如果使用得当,使用Neo4J
的
Java API ExecutionEngine.execute(String,Map<String,Object>) (参见)是否可以防止针对Cypher
的
注入
攻击
更详细地说,如果早期执行参数替换,然后解析Cypher,我看不出这将
如何
帮助防止
注入</
浏览 2
提问于2013-05-11
得票数 0
3
回答
在
url
传递给servlet
的
参数上是否存在等效
的
SQL
注入
?
、
、
在
SQL
注入
中,
攻击
者可以手工创建一个字符串,如果不
检查
并执行该字符串,
攻击
者就可以完成和执行任意
SQL
命令。编辑:原来
的
文章上面,显然参数不应该传递给系统未经
检查
。对于使用参数处理任何类型持久化记录
的
任何类型CRUD操作<em
浏览 0
提问于2015-01-21
得票数 2
回答已采纳
1
回答
如何
使我
的
PHP网站易受
SQL
注入
的
影响
、
、
为了培训目的,我想让一个演示网站容易受到
SQL
注入
的
影响。我转到服务器中
的
.htaccess文件并添加了以下两行:php_flag register_globals on 通过操作输入字段执行
的
SQL
注入
工作良好。但是,有一种
SQL
注入
攻击
,
攻击
者试图使用
URL
中发送
的
变量来推断有关数据库
的</
浏览 0
提问于2015-04-24
得票数 -4
3
回答
在MVC中控制
SQL
注入
、
、
当我使用HtmlEncode时,它会将字符串转换为等效
的
HTML字符串。 用户可以输入搜索,例如ali‘或ali--它们存在于我
的
数据库中。
如何
从
SQL
注入
控制我
的
搜索和登录?还有什么防止脚本
注入
的
教程或最佳实践吗?
浏览 0
提问于2012-01-31
得票数 10
回答已采纳
2
回答
在Ruby中,清理用户提供
的
url
字符串
的
最好方法是什么,这样就可以安全地插入shell命令?
、
、
我想让web应用程序
的
用户输入一个
URL
,然后将该
URL
传递给curl。我更喜欢使用curl,而不是Net::HTTP或open-uri。但这带来了安全风险。
检查
URL
字符串并防止任何
注入
攻击
的
最佳方法是什么?我正在考虑只使用这样
的
正则表达式来
检查
注入
攻击
: raise "possible injection attack" if
url
=~
浏览 3
提问于2009-12-21
得票数 1
回答已采纳
2
回答
建立
SQL
注入
蜜罐
的
建议
、
、
我刚刚偶然发现了一个容易受到错误
的
SQL
注入
攻击
( https://stackoverflow.com/questions/6181248/is-this-site-vulnerable-to-an-
sql
-injection-attack)
的
网站。这让我好奇什么是尝试过
的
,以及
攻击
尝试在某个网站上出现
的
频率。 所以我想在我
的
服务器上设置一个蜜罐是很酷
的</e
浏览 0
提问于2011-05-31
得票数 9
回答已采纳
1
回答
IDS在捕获目标
攻击
方面有多有效?
、
、
我看到一位网络安全分析师报告了许多可能可疑
的
警报,例如与
SQL
注入
有关
的
警报。分析师认为这些都是假阳性。当询问
如何
在软件中确定这一点时,我被告知没有更多
的
特定标签/警报类型需要调查。由于似乎缺乏特定
的
警报,我不得不想知道在最高级别的IDS软件在检测专门
的
目标
攻击
方面有多有用。为了澄清我所说
的
攻击
类型,我将举一个例子:针对特定目标的
SQL
注
浏览 0
提问于2012-02-25
得票数 6
回答已采纳
1
回答
直接将验证结果传递给新对象安全吗?
、
、
、
、
我已经设置了以下请求类来验证我
的
输入:.class SupplierStoreRequest extends FormRequest . .'required|string|max:255', ];我
的
控制器中有以下方法Supplier($validated); $supplier->save();
浏览 3
提问于2019-10-09
得票数 0
回答已采纳
点击加载更多
相关
资讯
详解SQL注入式攻击
SQL 注入攻击与防御
SQL注入攻击,吓死宝宝了
安全测试之SQL注入攻击
常见的 CSRF、XSS、sql注入、DDOS流量攻击
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券