腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
从
sql
注入
保护php脚本
、
我的朋友们的网站被黑了,黑客用SQLMAP从http://example.com/users/users.php?id=3泄露所有的数据库数据
浏览 0
提问于2016-08-02
得票数 -3
8
回答
如何
防止
站点
被
SQL
注入
、
、
但是根据客户端的要求,站点必须
防止
SQL
注入
和代码
注入
。或我要求这样做并不是为了让大家记住这一点。
浏览 3
提问于2010-12-13
得票数 2
2
回答
在PHP中使用准备好的语句/存储过程时,
如何
防止
SQL
注入
?
、
、
、
、
自阅读此以来,我一直在研究
如何
更好地
防止
PHP/mysql中的
sql
注入
,而不仅仅是使用mysqli/mysql真正的转义。我看过这个非常好的线程 我经常在桌面/内部工具上做ms
sql
server的内容,我们总是编写存储过程来
防止
这种情况,所以我使用PDO 阅读了PHP/mysql中的等价物。如果应用程序只使用已准备好的语句,则开发人员可以确保不会发生
SQL
注入
(但是,如果使用未转义的输入构建查询的其他部分,
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
2
回答
数据库数据加密、
SQL
注入
和Intranet
、
、
快速提问: 当您处理只在本地intranet上服务且只有两名员工(非编码人员)
被
授权使用Dbase数据并
防止
SQL
注入
的代码时,是否值得花费额外的时间和精力来加密Dbase数据和
防止
SQL
注入
?
浏览 1
提问于2017-06-09
得票数 0
回答已采纳
2
回答
如何
正确使用ORM
防止
SQL
注入
?
、
我读过这里,使用ORM (如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用ORM框架创建动态查询,则仍然容易受到攻击。好吧,那么
如何
正确地使用ORM来避免所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化查询吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) { return
浏览 0
提问于2015-01-27
得票数 -1
5
回答
如何
防止
Oracle SQLPlus中的
SQL
注入
?
、
、
、
、
显然,如果我使用JDBC/ODBC,我可以使用绑定变量和准备好的语句来
防止
SQL
注入
。但是,当数据
被
传递到最终调用Oracle的批处理过程时,是否有一种方法可以
防止
SQLPlus
注入
?例如:select '&1' from dual;如果我从SQLPlus调用这个脚本: $ sqlplus SCOTT/TIGER @query.
sql
"x',
浏览 0
提问于2009-02-23
得票数 1
2
回答
SQL
注入
攻击的例子?
、
、
SQL
注入
攻击损害数据库的示例是什么? 绑定变量
如何
帮助
防止
SQL
注入
攻击?
浏览 0
提问于2013-08-14
得票数 1
2
回答
MySQLi准备好的语句是否足以
防止
SQL
注入
?
、
、
、
、
一个兄弟姐妹的问题已经
被
问到。我正在寻找特定于MySQLi扩展的视角。我的问题是,MySQLi准备好的语句是否100%足以
防止
SQL
注入
,还是也有一些我们需要更新以确保完全安全的设置? 谢谢你的帮助!
浏览 6
提问于2015-11-17
得票数 1
1
回答
Codeigniter库
防止
RestFul
注入
、
、
、
、
那么,
如何
防止
来自
SQL
服务的
SQL
注入
呢?在codeigniter中有没有库可以
防止
来自restful
SQL
服务的
SQL
注入
? 提前谢谢。
浏览 0
提问于2012-05-02
得票数 1
1
回答
ExecutionEngine.execute(String,Map<String,Object>)能
防止
"NoSQL
注入
攻击“吗?
、
、
、
因此,我通过JDBC在基于
SQL
的数据库中使用了PrepareStatements,以
防止
SQL
注入
攻击。我想知道,如果使用得当,使用Neo4J的Java API ExecutionEngine.execute(String,Map<String,Object>) (参见)是否可以
防止
针对Cypher的
注入
攻击更详细地说,如果早期执行参数替换,然后解析Cypher,我看不出这将
如何
帮助
防止
注入
攻击,但如果解析Cypher,
浏览 2
提问于2013-05-11
得票数 0
3
回答
关于
SQL
注入
的帮助
、
、
请帮助我
防止
我的数据
被
SQL
注入
。在
sql
server上执行任何操作时,我已将'‘替换为’‘(带双引号的单引号)。请告诉我,我需要做什么,以
防止
我的应用程序的
SQL
注入
。我的应用程序使用的是asp.net 2.0 我将使用参数化查询,但我的旧项目怎么办..我的意思是,我在哪里编写了一个字符串查询,并将其作为命令文本发送到
sql
服务器。请告诉我,即使我用'‘替换了’‘,也可以插入
sql
注入
浏览 1
提问于2010-04-14
得票数 2
回答已采纳
2
回答
在laravel中
防止
Sql
注入
、
、
、
我们在laravel中
如何
防止
sql
注入
??什么是依赖
注入
?我们
如何
防止
依赖
注入
? 提前感谢
浏览 25
提问于2018-01-28
得票数 2
2
回答
Server在处理传递给存储过程的动态WHERE子句时
如何
防止
SQL
注入
、
、
给定以下存储过程,是否可以在提供的额外WHERE条件下
防止
SQL
注入
? END EXEC sp_executesql @
sql
, N'@TableNameCleanOldestRecordDate = '2010-01-01', @WhereCondition = 'ProductI
浏览 0
提问于2015-09-23
得票数 4
回答已采纳
2
回答
为什么使用参数化查询或实体框架会阻止
sql
注入
?
、
、
、
、
我对
SQL
注入
有很好的掌握。当一个
SQL
查询
被
认为是类似于FROM Customers SELECT FirstName, LastName WHERE CustomerId = '' ; DROP DATABASE Foo -- 当用户向应用程序我也知道一些有助于
防止
这种情况的
浏览 1
提问于2014-04-23
得票数 5
回答已采纳
4
回答
存储过程是否阻止PostgreSQL中的
SQL
注入
?
、
、
、
存储过程是否会
防止
数据库
被
注入
?我做了一些研究,发现如果我们只使用存储过程,Server、Oracle和MySQL对
SQL
注入
是不安全的。然而,在PostgreSQL中不存在这个问题。PostgreSQL核心中的存储过程实现是否阻止了
SQL
注入
,还是有其他原因/差异?如果我们只使用存储过程,我可以在PostgreSQL中使用
SQL
注入
吗?
浏览 0
提问于2010-11-19
得票数 21
1
回答
在CAKEphp中
防止
代码
注入
和
Sql
/Mysql
注入
、
防止
代码
注入
和
Sql
/Mysql
注入
的最佳和最简单方法是在CAKEphp中。另外,我想知道
如何
防止
代码在php中
注入
。
浏览 0
提问于2010-09-07
得票数 1
回答已采纳
2
回答
实体框架函数是否自动转义输入以
防止
注入
?
、
、
、
、
实体框架函数是否自动转义输入以
防止
注入
? 在我的
SQL
DB层中,我有一个接受nvarchar(max)作为输入的SPROC。在我的EDMX中,SPROC
被
映射为methodName(string input)函数导入。我需要手动转义输入以
防止
注入
,还是实体框架自动执行此操作?
浏览 2
提问于2012-06-20
得票数 4
回答已采纳
2
回答
在
sql
中“转义查询值”是
如何
安全的?(或者为什么它是危险的?)[
SQL
注入
]
、
、
、
我正在跟踪Node.js,并在W3schools上使用了
sql
示例。var
sql
= 'SELECT * FROM customers WHERE address = ' + mysql.escape(adr);if (err) throw err; console.log(resu
浏览 1
提问于2019-04-29
得票数 1
回答已采纳
1
回答
如何
在JPA中
防止
sql
注入
、
、
、
我们
如何
防止
下面的代码
被
sql
注入
?
浏览 0
提问于2019-08-05
得票数 1
1
回答
Django forms
如何
清理文本输入以
防止
SQL
注入
、XSS等?
、
、
、
Django
如何
确保用户输入在进入数据库时
被
清理?它这样做是为了
防止
SQL
注入
等吗?
浏览 2
提问于2012-11-27
得票数 11
回答已采纳
点击加载更多
相关
资讯
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
SQL防止注入工具类,可能用于SQL注入的字符有哪些
如何理解SQL注入?
网站漏洞修复方案防止SQL注入攻击漏洞
网站mysql防止sql注入攻击 3种方法总结
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券