腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2787)
视频
沙龙
1
回答
避免
针对
OLEDB
链接
服务器
的
复杂
动态
SQL
注入
、
、
、
在
SQL
Server 2016中,我在一个存储过程中
的
OLE-DB
链接
服务器
上运行一个
复杂
的
动态
SQL
查询。 我目前正在将
动态
SQL
构建为字符串,在许多地方连接参数。所以,我关心
的
是
SQL
注入
。
链接
服务器
实际上连接到OSISoft PI
的
OLE-DB提供程序接口,这是一个专门
的
历史数据库。我
浏览 36
提问于2017-07-05
得票数 0
回答已采纳
7
回答
SQL
Server
的
SQL
注入
问题
的
真实示例是否仅使用替换作为预防措施?
、
、
我知道由于
SQL
注入
问题(以及性能和其他问题),
动态
SQL
查询很糟糕。我也知道参数化查询是为了
避免
注入
问题,我们都知道这一点。但我
的
委托人还是很固执认为 UserName=UserName.Replace("'","''");
SQL
="SELECT * FROM
浏览 2
提问于2009-12-19
得票数 3
2
回答
如何在Laravel 3原始查询中处理准备好
的
语句/防止
SQL
注入
?
、
、
有没有关于如何准备原始查询以防止
SQL
注入
的
最佳实践?我
的
代码看起来像这样(例如,简化了-实际查询更
复杂
,或者我只使用Fluent API):$end = Input::get('end');$end."' "; 我应该如何做才能
避
浏览 1
提问于2013-07-01
得票数 0
1
回答
SQL
Server原生客户端10.0与
OleDb
的
区别?
、
、
我们有一个
SQL
Server2008 R1环境。 我们有跨
链接
服务器
的
性能很差
的
查询,这是相当
复杂
的
。第一个问题:
SQL
原生客户端10.0和
链接
服务器
中
的
oledb
列表之间(特别是性能)有什么不同吗?我对此
的
理解是,Native client只是将
oledb
与其他一些项目打包在一起。此外,有人知道在哪里可以找到一些关于优化
链接</em
浏览 2
提问于2011-04-05
得票数 2
1
回答
使用SSIS将数据插入到非
链接
服务器
、
我有两个
SQL
2008 R2
服务器
,它们没有
链接
。我需要从
服务器
A读取数据并将它们写入
服务器
B。最好
的
方法是使用SSIS。但是数据插入必须是通用
的
,这意味着我不知道表结构。我已经准备好
sql
查询(当我在
链接
服务器
上运行它们时,它可以工作),但是具有
oledb
源和
oledb
目标的SSIS需要表结构来执行列映射。如何使用SSIS运行
动态
sql
任务,并
浏览 12
提问于2017-06-22
得票数 0
2
回答
最佳做法
SQL
Server/Access连接
、
、
、
冒着启动ODBC/
OLEDB
争论
的
风险,有没有人有关于将Access前端
链接
到
SQL
Server后端
的
最佳实践建议?我已经阅读了关于.ADP与.MDB
的
文章,也通过了DNS-less连接
的
信息,并同意这种想法。有没有人对这种设置
的
最佳实践方法有什么建议?我是否
浏览 1
提问于2013-04-12
得票数 1
1
回答
在
链接
服务器
上运行存储过程(以
链接
服务器
名称作为变量)
、
、
、
、
我有一个脚本,它
的
工作很好:现在,我想将
链接
服务器
名更改为变量,如下所示:DECLARE @LNK_Name NVARCHARmaster.dbo.sp_test'; SET @LNK_Name = 'LNK_SE
浏览 0
提问于2019-03-05
得票数 1
回答已采纳
1
回答
SQL
Server OPENQUERY在主数据库上运行
、
、
、
我有以下声明错误导致
的
失败 SELECT * FROM OPENQUERY(MyLinkedServer,'SELECT DB_NAME()') 我可以看到,这些语句是
针对
链接<
浏览 0
提问于2018-04-05
得票数 0
回答已采纳
1
回答
开放式
服务器
而不是
链接
服务器
、
、
、
我遇到一种情况,即连接到access DB
的
服务器
正在使我
的
SQL
服务器
崩溃。但是,当我使用OPENDATASOURCE连接到同一个数据源时,我没有这个问题。 为什么一个能工作,另一个会崩
浏览 1
提问于2013-10-03
得票数 2
2
回答
参数化查询C#
注入
保护
有人能看一眼代码,让我知道我是否受到
SQL
注入
攻击
的
保护吗?
浏览 0
提问于2016-02-29
得票数 1
4
回答
存储过程是否阻止PostgreSQL中
的
SQL
注入
?
、
、
、
存储过程是否会防止数据库被
注入
?我做了一些研究,发现如果我们只使用存储过程,Server、Oracle和MySQL对
SQL
注入
是不安全
的
。然而,在PostgreSQL中不存在这个问题。PostgreSQL核心中
的
存储过程实现是否阻止了
SQL
注入
,还是有其他原因/差异?如果我们只使用存储过程,我可以在PostgreSQL中使用
SQL
注入
吗?
浏览 0
提问于2010-11-19
得票数 21
2
回答
使用变量和OpenQuery
的
基于表
的
函数
、
、
、
、
我试图通过
SQL
服务器
从Oracle
服务器
查询数据。为了以瘦客户端
的
方式执行此操作,我正在使用OpenQuery。我想构建一个基于表
的
函数,它可以用于根据需要查询各种
链接
的
表。任何帮助都是非常感谢
的
! EXEC (@OPENQUERY+@TSQL)
浏览 4
提问于2020-04-17
得票数 1
1
回答
IIS无法调用
OLEDB
API
、
、
、
、
我有一个网站,它使用
OLEDB
连接到MS
SQL
分析
服务器
服务。我使用C++调用
OLEDB
,并将其构建为
动态
链接
库,该
动态
链接
库被加载到IIS中并被我
的
网站调用。如果我在本地运行C++模块,我可以通过调用OLEB成功连接到数据源,但我
的
网站无法连接到IIS中
的
数据源。 错误消息是“在传输层遇到错误”。根据
的
说法,这是一个身份验证问题。但数据源端允许匿名用户。奇怪
的
浏览 1
提问于2012-11-19
得票数 3
1
回答
在Openrowset查询中传递日期变量
我有一个Openrowset查询,在这个查询中,我可以传递一个路径来获得正确
的
Excel文件。我不知道引号和/或类型转换的确切数目set @
sql
1 = 'select * FROM OPENROWSET(''Microsoft.ACE.<em
浏览 1
提问于2016-09-10
得票数 1
1
回答
SELECT INTO还是Stored Procedure?
、
、
user_permissions` 你可以考虑不同
的
对象
浏览 1
提问于2010-06-15
得票数 0
回答已采纳
2
回答
DNN 6中
的
SQL
注入
攻击
、
我有一个客户端网站,它得到了大量
的
用户注册,这显然是假
的
。该站点在4个页面上使用xmod表单,但这些表单看起来不会受到
SQL
注入
的
影响。我认为这可能是一次跨站点脚本攻击,但不确定可能使用了什么向量。有没有人可以告诉我或者告诉我DNN 6
的
特定攻击载体
的
文档,这样我就可以停止疯狂了。 谢谢
浏览 3
提问于2013-09-13
得票数 0
4
回答
SQL
Server 2012使用OPENROWSET错误查询Access 2007数据
、
、
、
我想从我
的
SQL
Server 2012实例所在计算机上
的
Microsoft Access 2007数据库中查询Management Studio中
的
数据。我不想使用
链接
服务器
来做这件事,因为用户可以选择不同
的
Access数据库。('Microsoft.Jet.
OLEDB
.4.0', 'C:\Users\oliver.klosoff\Desktop\New folder\41000-13-0085 Consol
浏览 0
提问于2014-01-29
得票数 5
1
回答
如何使用HDBC填充
SQL
in占位符
的
参数?
、
我正在尝试用Database.HDBC.PostgreSQL做一些类似的事情:其中,ids是Int。但是我得到了一个错误如何使用HDBC填充in占位符?
浏览 4
提问于2013-05-10
得票数 3
回答已采纳
1
回答
ORA-01036 -非法变量名/号
、
、
我有一个用于搜索Oracle中记录
的
动态
SQL
,VS2017代码分析报告警告对这一行使用参数化
SQL
查询(第1行,此代码工作):{
SQL
= string.Concat(
SQL
, where_condition, " Name like :name"因此,由于警告,我尝试将列名作
浏览 0
提问于2018-05-16
得票数 0
2
回答
SSIS for循环-在ForEach循环内更改连接
、
、
、
任务-有7个
SQL
服务器
,每个
服务器
都有相同
的
数据库。考虑数据库
的
表Table_1。我想从所有7个
服务器
的
Table_1中获取数据,并将其放入主
服务器
的
Table_1中(在下面的照片中称为DataWarehouse )。我创建了一个数据流任务,将数据从这些
服务器
之一移动到主
服务器
。现在,我想将这个数据流任务放在一个for循环中,并完成从7个
服务器
到主
服务器
浏览 1
提问于2013-05-11
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
BarTender条码软件支持哪些数据源
常见的安全漏洞及其解决方案
常见的网站攻击以及如何防御自己的网站被恶意攻击
第 2期:SQL 注入
渗透测试—SQL注入
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券