腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
HttpUtility.UrlEncode
阻止
SQL
注入
、
使用
HttpUtility.UrlEncode
()
阻止
where子句上的
SQL
注入
。但是,输入的一些文本中有空格,用%20替换空格将停止查询。有没有更好的选择?
浏览 31
提问于2016-08-31
得票数 0
5
回答
Sql
注入
预防技术仍然易受攻击?
、
、
如果我在我的网站上使用mysql_real_escape_string和addslashes来避免
sql
注入
攻击,这两个是否足以
阻止
SQL
注入
,所以它100%确定现在没有人可以使用
SQL
注入
攻击?
浏览 0
提问于2011-06-02
得票数 1
回答已采纳
1
回答
绑定参数如何防止
Sql
注入
?
、
、
在PHP中,我发现了一些防止
Sql
注入
的方法。绑定参数就是其中之一。但是,我无法找到绑定参数实际上如何
阻止
Sql
注入
的完整解释。我认为绑定参数只是在将不同数据绑定到同一个
Sql
语句时节省了时间。如何预防
Sql
注入
?
浏览 1
提问于2016-05-25
得票数 7
回答已采纳
5
回答
URL重写有多安全?
、
它是否会停止
SQL
注入
或XSS?如果不是,如何绕过它?的联盟..。
浏览 3
提问于2012-03-06
得票数 1
回答已采纳
1
回答
基于自动增量的
SQL
注入
、
我最近一直在查找
SQL
注入
,它们是什么,它们做什么,以及如何
阻止
它们。大多数地方讨论的是用户存储在select雄蕊中的用户名,这会导致'OR 1‘这样的问题,但是如果我只使用自动递增的id从数据库中选择信息,而不是用户输入值,这也会
阻止
sql
注入
吗?
浏览 2
提问于2014-01-26
得票数 0
回答已采纳
2
回答
转义输出是否以任何方式
阻止
SQL
注入
?
、
、
、
、
我只是不明白--他们的问题或答案中是否有错误,或者转义输出是否以任何方式
阻止
SQL
注入
?如果转义输出确实可以防止
SQL
注入
,那么谁能解释清楚吗?编辑: 我的问题不是如何防止
SQL
注入
,而是输出转义是否以任何方式
阻止
注入
,所以请不要将我的问题标记为重复。重复的问题不能给我任何答案。
浏览 3
提问于2014-05-17
得票数 1
3
回答
在php中,
sql
注入
可以通过is_numeric函数实现吗?
、
我是否可以安全地假设(如果我只是GETting一个id号) is_numeric足够好,可以
阻止
sql
注入
攻击?或者是否有可以通过is_numeric传递的
sql
注入
方法?
浏览 1
提问于2012-01-03
得票数 5
回答已采纳
4
回答
存储过程是否
阻止
PostgreSQL中的
SQL
注入
?
、
、
、
存储过程是否会防止数据库被
注入
?我做了一些研究,发现如果我们只使用存储过程,Server、Oracle和MySQL对
SQL
注入
是不安全的。然而,在PostgreSQL中不存在这个问题。PostgreSQL核心中的存储过程实现是否
阻止
了
SQL
注入
,还是有其他原因/差异?如果我们只使用存储过程,我可以在PostgreSQL中使用
SQL
注入
吗?
浏览 0
提问于2010-11-19
得票数 21
1
回答
cakephp -
sql
注入
测试总是显示失败
、
、
在中,我所理解的是,save()和find()方法将自动保护数据不受
SQL
注入
的影响。但是在运行"
SQL
inject me“测试时,我总是失败。‘和1=(从表名中选择计数(*));--服务器状态代码: 302找到测试值:';描述用户;--服务器状态代码: 302找到测试值: 1'1 我尝试了cakephp santize方法,然后我也得到了"
sql
注入
我“的错误。
浏览 0
提问于2010-12-09
得票数 5
回答已采纳
3
回答
将参数从超链接域框发送到下一页
、
然后将该单元格的值传递给
sql
存储过程。有人能提供一个如何做到这一点的方法吗?
浏览 1
提问于2011-04-21
得票数 0
2
回答
如何正确使用ORM防止
SQL
注入
?
、
我读过这里,使用ORM (如nHibernate)并不一定会
阻止
SQL
注入
;例如,如果您继续使用ORM框架创建动态查询,则仍然容易受到攻击。好吧,那么如何正确地使用ORM来避免所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化查询吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) { return
浏览 0
提问于2015-01-27
得票数 -1
4
回答
这里的预准备语句是否
阻止
SQL
注入
、
、
、
、
正如您所看到的,代码应该通过使用清理方法和准备好的语句来防止
SQL
注入
。 // Create a connection to the
SQL
database from the data sourc
浏览 1
提问于2010-07-08
得票数 7
回答已采纳
1
回答
SQLiteDatabase.insert()是否防止
SQL
注入
攻击?
、
我已经检查了文档,但没有看到它处理
SQL
注入
。insert()方法是自动防止
注入
,还是必须手动
阻止
它们?谢谢。
浏览 3
提问于2013-07-31
得票数 0
回答已采纳
3
回答
为什么从前端
阻止
SQL
注入
还不够?
几乎所有关于防止
SQL
注入
的资源都在讨论从前端和后端,从数据库级别防止
SQL
注入
。为什么我们需要做所有这些事情? 仅仅通过
阻止
用户发送恶意
SQL
代码作为输入,从前端做这件事还不够吗?
浏览 2
提问于2015-08-04
得票数 1
3
回答
Rails
SQL
注入
?
、
、
在Rails中,当我想通过用户给定值查找并避免
SQL
注入
(转义撇号等)时,我可以这样做:我知道这样做的一种不安全的方式(可能是
SQL
注入
)是:我的问题是,以下方法是否
阻止
SQL
注入
?
浏览 0
提问于2010-06-03
得票数 33
回答已采纳
3
回答
ASP.NET MVC中的恶意输入
、
HTML编码用户提交的数据,防止JavaScript
注入
攻击。Entity内部使用参数化
SQL
,这将停止
sql
注入
。请给我建议。 谢谢。
浏览 6
提问于2010-01-24
得票数 1
2
回答
防止Ibatis中的
SQL
注入
、
、
、
Ibatis中有什么内置的东西可以帮助防止
SQL
注入
攻击吗?我并不是在寻找Ibatis之外的方法来做到这一点,我只是想知道Ibatis是否有什么可以
阻止
SQL
注入
的方法。
浏览 2
提问于2010-10-14
得票数 9
回答已采纳
1
回答
NPOCO Append(arg1,arg2)是否
阻止
SQL
注入
?
、
通过查看源代码,我不清楚NPOCO库中的public
Sql
Append(string
sql
, params object[] args)方法是否
阻止
NPOCO
注入
。为简单起见(我的查询比这个复杂),给出以下示例,其中filter是客户端传递的参数: var
sql
= new
Sql
();
sql
.Append("SELECT * FROM Request WHERE[Company] LIKE @0", $"%{filter}%&q
浏览 18
提问于2019-04-11
得票数 2
2
回答
参数化查询基础
、
、
我使用过参数化查询次数,我知道它有助于防止
SQL
注入
。但是,我想知道什么是在参数化查询中工作的基本逻辑,以防止
SQL
注入
--这可能非常简单,但我不知道。我知道如何创建一个特殊的类来停止在
SQL
注入
中使用的(',--等)特殊字符,但是仅仅停止特殊字符会完全
阻止
SQL
注入
吗? 最后一件事是.net参数化查询可以完全停止
SQL
注入
吗?
浏览 15
提问于2010-12-15
得票数 2
回答已采纳
3
回答
mysql使用addslashes()
、
、
可能重复: 如果您试图
阻止
sql
注入
,那么首先要做的就是使用mysql_real_escape_string。是否可以使用addslashes()
注入
数据库?
浏览 2
提问于2011-01-19
得票数 7
回答已采纳
点击加载更多
相关
资讯
SQL注入
SQL注入分析
sql注入报错注入原理解析
sql注入漏洞学习
sql注入基本总结
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券