腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
有
SQL
注入
吗
?
、
我有这样的代码与语句查询,你能帮助我
有
SQL
注入
或它是一个安全的代码?
浏览 17
提问于2020-02-14
得票数 1
回答已采纳
1
回答
SSRS报表中动态
SQL
查询的替代方案
、
据我所知,我可以通过将
SQL
查询作为参数传递给报表并将dataset设置为使用该参数作为
SQL
查询来解决此问题。我确实知道这类动态
SQL
通常不受欢迎,但我需要看看我的选择是什么。这里
有
一些背景知识,我的推理是我
有
一些非常复杂的查询,并且在我的PHP应用程序中有很多构造(连接、子查询等)。抽象出来,使得更容易制定查询,还可以在应用程序的不同部分中重用子句。我可能可以使用函数在报表构建器中实现相同的功能(仍然需要动态
sql
),但我仍然会复制PHP中已有的一些东西(请记住,特定的语言是无关紧要
浏览 0
提问于2014-02-22
得票数 1
2
回答
可以
注入
SELECT语句
吗
?
、
、
我正在对站点上的所有
sql
语句进行重新编码,以使用PDO和准备好的语句。我已经尽了最大努力了解
SQL
注入
的工作原理,所以我
有
一个问题。如果我
有
一个页面,比如viewitems.php,该页面将查询数据库,从一个表中拉入所有数据,并在页面上显示所有数据。由于用户没有任何输入,这能被
注入
吗
?我知道可以
注入
使用带有标题变量的数据向下钻取的页面,因为用户可以干扰标题,但是如果
SQL
被编码到页面中,而不需要任何外部变量,它可以被
注入</
浏览 0
提问于2013-02-24
得票数 0
回答已采纳
1
回答
在连接到数据库时防止
SQL
注入
、
、
、
、
. ', $_REQUEST['username'], $_REQUEST['password']); 是否需要验证$_REQUEST变量,即是否可以在这里执行
SQL
注入
?如果是的话,是否
有
一种方法来参数化这个命令?谢谢你的帮助。问候
浏览 3
提问于2014-02-25
得票数 0
回答已采纳
3
回答
这里
有
可能出现
SQL
注入
吗
?
、
、
、
、
在我的应用程序中,我
有
一些地方接受用户输入,并使用他们的数据直接询问RIA服务(反过来,EF和我的数据库)问题。这些层中是否
有
任何一层有助于防止安全问题,或者我应该自己清理数据?一般来说,我对
sql
注入
和RIA服务更感兴趣)
浏览 2
提问于2010-06-10
得票数 1
回答已采纳
2
回答
DNN 6中的
SQL
注入
攻击
、
我
有
一个客户端网站,它得到了大量的用户注册,这显然是假的。该站点在4个页面上使用xmod表单,但这些表单看起来不会受到
SQL
注入
的影响。我认为这可能是一次跨站点脚本攻击,但不确定可能使用了什么向量。
浏览 3
提问于2013-09-13
得票数 0
3
回答
php中的安全性,我的代码安全
吗
?
、
、
、
、
我
有
两个关于php安全性的问题。是否可以使用
sql
注入
上传文件?(对load_file和文件的访问被拒绝)在PDO中我需要使用PDO::quote方法,这个方法对
注入
安全
吗
?
浏览 0
提问于2013-07-05
得票数 0
回答已采纳
2
回答
当我试图使用来自Symfony的ResetPasswordBundle重新设置密码时,我出错了
、
、
我
有
一个例外,当我试图重置密码在我的应用程序。
浏览 15
提问于2022-05-25
得票数 0
2
回答
Node.JS参数中的
SQL
注入
?
、
、
、
、
(
sql
, function (err, results, fields) { logmessage(err.message);} else { }}); 我的问题是:这安全
吗
?如果用户从:http://localhost:3000/test/3更改url并在URL末尾插入一些
SQL</em
浏览 6
提问于2022-11-12
得票数 0
2
回答
SQL
注入
有
问题
在理解
SQL
注入
中的一些攻击时,我是个菜鸟。目前,我在日志中看到了这次袭击,我想知道是否有人能帮助我理解这意味着什么。
SQL
注入
: 410'union/**/select/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),0x3a,(select/*
浏览 4
提问于2015-08-20
得票数 2
回答已采纳
1
回答
网站漏洞扫描工具
、
、
我
有
一个ASP.NET站点在我的机器上,我最近完成了,但我有点担心安全。我很肯定我做得很好,但总有一次我错过了什么。测试ASP.NET (Web,但MVC也不错)以解决
SQL
或XSS问题。(我认为XSS很难测试,但是
SQL
注入
应该更容易找到) 谢谢!让我知道我是否不够具体,或者这是否更适合于网站管理员SE。
浏览 3
提问于2011-05-18
得票数 3
回答已采纳
2
回答
使用基于时间的
SQL
注入
从数据库中提取数据
这是否被认为是
SQL
注入
的证据?中有条件地提取数据
吗
?
浏览 0
提问于2020-09-02
得票数 0
2
回答
PHP + Oracle -如何执行
SQL
注入
?
、
、
就在最近,我们的客户端通过渗透测试公司对他们的站点进行了测试,并在报告中指出,在某些字段上,可以执行
SQL
注入
。它们只声明DB服务器版本和找到的几个表。我试图在该字段上执行
SQL
注入
,但无法得到相关的结果。该字段上的
SQL
注入
存在的问题是: 该字段的AJAX验证询问使用
SQL
的DB在返回1(如果是)时是否可以找到该值(简单的SELECT 1 FRO
浏览 4
提问于2012-11-15
得票数 0
回答已采纳
3
回答
mysql_real_escape_string是否足以进行反
SQL
注入
?
、
、
在PHP手册中,
有
一个说明: 这是否足以反
sql
注入
?如果没有,你能给出一个反
sql
注入
的例子和一个很好的解决方案
吗
?
浏览 5
提问于2010-11-13
得票数 7
回答已采纳
2
回答
mysql
注入
+强制用户使用列表进行数据输入
、
、
我只是在阅读关于mysql
注入
的文章,我想确认一下,如果你强制用户使用列表选项来输入mysql (这些输入被设置为只读),那么系统本质上是不会受到mysql
注入
的影响的?是否需要采取措施来保护以这种方式开发的站点的恶意mysql
注入
尝试?
浏览 0
提问于2016-03-26
得票数 0
4
回答
存储过程是否阻止PostgreSQL中的
SQL
注入
?
、
、
、
存储过程是否会防止数据库被
注入
?我做了一些研究,发现如果我们只使用存储过程,Server、Oracle和MySQL对
SQL
注入
是不安全的。然而,在PostgreSQL中不存在这个问题。PostgreSQL核心中的存储过程实现是否阻止了
SQL
注入
,还是
有
其他原因/差异?如果我们只使用存储过程,我可以在PostgreSQL中使用
SQL
注入
吗
?
浏览 0
提问于2010-11-19
得票数 21
1
回答
MyBatis保护字符串替换参数免受
sql
注入
的影响
、
、
、
、
statement).getBoundSql(parameter).getParameterMappings()有线索
吗
? 我正在为未来的开发制定一个“框架”,目的是要有一些自动的东西。
浏览 2
提问于2014-06-13
得票数 0
1
回答
xampp是否安装了针对mysql
注入
的保护
、
、
İt已经
有
一段时间了,因为我一直在尝试通过各种教程来破解我自己的登录表单。所有这些对我来说都不管用。这让我想到,通过下载Xampp,我是否也下载了某种保护。İ:这是真的
吗
?
浏览 3
提问于2016-09-04
得票数 0
3
回答
如果不使用
sql
,为什么要转义字符串?
、
问题这种需求是否是
SQL
语言中的缺陷?最后,
sql
也将字符串放入文件中。
sql
语言弱
吗
浏览 4
提问于2014-08-28
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
你真的了解SQL注入吗
SQL防止注入工具类,可能用于SQL注入的字符有哪些
SQL注入
SQL注入分析
sql注入报错注入原理解析
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券