腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
5
回答
如何
避免
web url中的代码
注入
、
、
我想知道在读取url时是否有
避免
sql
注入
或XSS的方法。例如:一些唯一的guid
如何
在输入而不是有效的GUID时
避免
sql
注入
等。
浏览 1
提问于2012-01-11
得票数 0
回答已采纳
3
回答
如何
避免
SQL
注入
、
我有一个工具可以指出所有的
sql
注入
问题,我找到了一个,如下所示:能告诉我
如何
构造上述查询以
避免
sql
注入
吗?
浏览 1
提问于2013-05-09
得票数 0
1
回答
如何
避免
sql
注入
?
、
我遇到了一个问题,当我使用
sql
查询时。如下所示:当我使用% param执行此
sql
时,它将查询此表的所有结果。那么我该
如何
解决这个问题呢?
浏览 2
提问于2014-04-24
得票数 0
3
回答
如何
避免
sql
注入
?
、
、
. '\')'; $
sql
= "SELECT * FROM $table $where";$res->execute(); $num
浏览 4
提问于2013-01-26
得票数 0
回答已采纳
1
回答
如何
避免
sql
注入
?
、
、
我正在做一个查询: 'name LIKE ?', "%#{searchphrase}%" :page => params[:page], :group => "name", "CASE WHEN name like '#{searchphrase}%'
浏览 3
提问于2012-12-17
得票数 2
回答已采纳
2
回答
Select for update查询:
避免
SQL
注入
、
FROM " + table_ + " WHERE " " FOR UPDATE ";在这种情况下,
如何
避免
SQL
注入
?我知道使用参数化查询很有帮助,但是在查看我的查询时,我不知道
如何
将其参数化:(对于select for update查询有什么建议/示例来
避免
SQL
注入
吗?
浏览 1
提问于2014-03-11
得票数 0
1
回答
SQL
注入
和许多数据库更新是可见的。
、
📷 我的Drupal网站可能是通过
SQL
注入
而受损的,很多数据库更新都是可见的。
如何
避免
进一步的
SQL
注入
?
浏览 0
提问于2015-10-26
得票数 0
2
回答
Python中的NoSql
注入
、
、
在尝试提出这个问题时,我得到了 --它使用的是Java,在回答中给出了一个Ruby示例,并且似乎只有在使用Json时才会进行
注入
?因为我有一个公开,我将尝试比较NoSQL和
SQL
,我试着说:快乐,nosql没有
sql
注入
,因为它不是
sql
.请你解释一下: 使用使用登录表单中的注释的旧方式
sql
浏览 0
提问于2012-10-27
得票数 4
回答已采纳
7
回答
如何
在codeigniter中
避免
sql
注入
、
、
、
、
在CodeIgniter中,
如何
避免
sql
注入
?有没有什么方法可以在配置文件中设置来
避免
sql
注入
?在使用CodeIgniter的内置函数时,是否有可能进行
sql
注入
浏览 1
提问于2011-05-02
得票数 38
回答已采纳
2
回答
SqlBulkCopy和
SQL
注入
防护
、
我需要在
SQL
Server数据库中同时插入多行(1000行)。我认为最好的方法是使用SqlBulkCopy,但我不确定
如何
参数化insert查询以
避免
SQL
注入
。谢谢。
浏览 0
提问于2015-05-13
得票数 6
3
回答
避免
SQL
注入
、
如果我确保在查询中只使用字母数字字符,我应该没有任何
SQL
注入
,对吗?
浏览 2
提问于2011-11-11
得票数 2
回答已采纳
1
回答
Linq to
SQL
和
SQL
注入
、
如果我需要的话,我需要添加什么来
避免
sql
注入
?
浏览 1
提问于2011-05-05
得票数 2
回答已采纳
4
回答
避免
SQL
注入
、
、
我希望
避免
在我的Webapp应用程序中使用
SQL
注入
。它是基于Java的。我必须过滤掉‘and’吗?在Java中已经有解决方案了吗?
浏览 0
提问于2011-07-08
得票数 4
2
回答
如何
正确使用ORM防止
SQL
注入
?
、
我读过这里,使用ORM (如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用ORM框架创建动态查询,则仍然容易受到攻击。好吧,那么
如何
正确地使用ORM来
避免
所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化查询吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) { return
浏览 0
提问于2015-01-27
得票数 -1
2
回答
带有C# SqlCommand的动态
SQL
、
、
、
、
我想用c#的SqlCommand创建一个动态的
SQL
查询,其中即使表也是一个参数,以
避免
注入
尝试。我已经研究过在执行过程中使用动态
SQL
,但这似乎只适用于存储过程。我是否可以使用带有SqlCommand的表名的参数来执行动态
SQL
?如果不是,
如何
才能
避免
SQL
注入
问题? 谢谢!
浏览 6
提问于2014-06-30
得票数 1
回答已采纳
5
回答
如何
避免
SQL
注入
攻击?
、
、
、
昨天,我和一位开发人员交谈,他提到了一些限制数据库字段插入的内容,比如-- (减号)之类的字符串。非常感谢所有的答案,这是很容易理解的,因为我对这一切有点陌生。更具体地说,我们讨论的是我们正在开发的C# ASP.NET MVC网站,所以里面有一个包含重要信息的复杂的帐户形式,所以我不确定MVC使用Linq与数据库接口是否已经提供了这种保护。所以如果有人能提供一些提示,那就太好了。再次感谢
浏览 11
提问于2010-02-04
得票数 11
回答已采纳
2
回答
如何
在大容量插入的动态
SQL
中防止
sql
注入
?
、
、
、
、
我使用带参数()的dynamic
SQL
进行大容量插入。DECLARE @
sql
NVARCHAR(4000) = 'BULK INSERT TblValues FROM ''' + @FileName + ''' WITH ( FIELDTERMINATOR='','', ROWTERMINATOR =''\n'' )';但是..。
如何
<
浏览 14
提问于2017-08-23
得票数 0
回答已采纳
1
回答
如何
避免
SQL
注入
查询
、
、
我在python代码中的
SQL
查询构造是: query = '''FROM {table_name} '''.format(colA, tableA)当我运行Bandit安全工具时,它显示"Possible
SQL
injection vector it -based query struction.“ 我该
如何
避免
呢?
浏览 2
提问于2020-03-27
得票数 0
回答已采纳
5
回答
MongoDB
如何
避免
SQL
注入
带来的混乱?
、
、
我正在读我那本值得信赖的O‘’Reilly书,偶然发现了一段关于Mongo
如何
自然地
避免
类似
SQL
注入
的缺陷的文章。 在我的直觉里,我想我明白这一点。MongoDB
如何
避免
SQL
注入
带来的混乱?这只是这个查询语法的本质吗?
浏览 1
提问于2011-02-17
得票数 71
回答已采纳
1
回答
如何
从特殊字符中防止
SQL
注入
、
、
、
我想从
SQL
注入
中保护参数化
SQL
查询。我读过一篇文章,其中描述了
如何
避免
使用PreparedStatement进行
SQL
注入
。因此,如果有人将
SQL
查询作为用户输入提供,将有助于
避免
sql
注入
,因为查询只编译一次。
浏览 2
提问于2017-06-20
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何理解SQL注入?
PHP中用PDO查询Mysql来避免SQL注入风险的方法
SQL注入
SQL注入分析
sql注入报错注入原理解析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券