腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
当我使用参数化查询时,我需要保护我的
ASP
站点免受SQL
注入
吗?
、
、
我收到了修改
ASP
网站的要求,该网站有很多功能来
防止
SQL
注入
。在客户端的名称上有"SELECT“一词。
防止
SQL
注入
的功能正在取代"“的"SELECT”字。LOLstrSQL = "SELECT name " & _ "WHER
浏览 0
提问于2012-06-19
得票数 1
回答已采纳
2
回答
防止
ASP
.NET小型化
、
、
、
、
我有一些作为Azure云服务部署的
ASP
.NET。javascript文件中有注释,我不想让任何使用
JS
的人看到。我正在利用
ASP
.NET捆绑和小型化: 这似乎是一个很好的解决方案,因为它删除了在细化过程中的所有注释。但我不能指望用户不会直接将浏览器指向单个原始
js
文件。我试图说明如何
防止
用户直接提取
js
文件(强迫他们只提取一个包),以
防止
查看评论。是否有办法实现无法下载的文件黑名单?如果不是,我正在考虑在每个
js
文件的名称中添加一系列随机字符。最后
浏览 1
提问于2015-05-05
得票数 2
回答已采纳
1
回答
防止
在iframe服务器和客户端验证中
注入
网站。
、
、
我正在开发一个
asp
.net mvc网站,并希望实现一些安全特性。其中之一是
防止
网站被
注入
iframe。我已经读过,使用x框架选项(这是服务器端验证)可以做到这一点,但我也读到它也需要用
JS
实现客户端验证。有人能帮我吗?非常感谢!!
浏览 2
提问于2017-09-13
得票数 0
回答已采纳
1
回答
Asp
.net
防止
HTML
注入
?
、
、
、
、
在
asp
.net中,如何
防止
html
注入
:谢谢。
浏览 3
提问于2017-04-10
得票数 1
回答已采纳
2
回答
消除
ASP
.NET上的OS
注入
攻击漏洞
、
、
最近的扫描导致了操作系统
注入
攻击漏洞。这些攻击可能针对的是
ASP
.NET应用程序吗?
ASP
.NET (和/或MVC)本身能
防止
OS
注入
攻击吗?
浏览 5
提问于2017-01-31
得票数 1
1
回答
在SQL Server中,是否可以在不使用另一个单引号的情况下转义单引号?
、
我们有一些连接到MS SQL server数据库的经典
ASP
页。为了
防止
SQL
注入
,我们只需将所有单引号替换为双单引号。这似乎就是这里规定的方法:编辑:)我们目前有很多旧代码使用这个单引号来替换双单引号。如果这足以
防止
SQL
注入
,那么我们不会做任何更改。
浏览 5
提问于2012-09-26
得票数 0
回答已采纳
2
回答
参数化查询基础
、
、
我使用过参数化查询次数,我知道它有助于
防止
SQL
注入
。但是,我想知道什么是在参数化查询中工作的基本逻辑,以
防止
SQL
注入
--这可能非常简单,但我不知道。我试着搜索google,它的基础是什么,但是每次我发现一个如何在
Asp
.net中使用参数化查询的例子。我知道如何创建一个特殊的类来停止在SQL
注入
中使用的(',--等)特殊字符,但是仅仅停止特殊字符会完全阻止SQL
注入
吗? 最后一件事是.net参数化查询可以完全停止SQL
注入
吗?
浏览 15
提问于2010-12-15
得票数 2
回答已采纳
4
回答
会话可以被伪造吗?
、
、
我需要检查我所有的
asp
代码,以
防止
SQL
注入
。会话是如何被劫持的? 谢谢你!!
浏览 1
提问于2008-12-09
得票数 5
回答已采纳
3
回答
关于SQL
注入
的帮助
、
、
请帮助我
防止
我的数据被SQL
注入
。在sql server上执行任何操作时,我已将'‘替换为’‘(带双引号的单引号)。请告诉我,我需要做什么,以
防止
我的应用程序的SQL
注入
。我的应用程序使用的是
asp
.net 2.0 我将使用参数化查询,但我的旧项目怎么办..我的意思是,我在哪里编写了一个字符串查询,并将其作为命令文本发送到sql服务器。请告诉我,即使我用'‘替换了’‘,也可以插入sql
注入
吗?
浏览 1
提问于2010-04-14
得票数 2
回答已采纳
3
回答
ASP
.NET MVC中的恶意输入
、
我有
ASP
.NET MVC 1.0和实体框架v1应用程序。,这就足够了吗?还能做些什么来检测和阻止恶意输入(javascript/sql
注入
) ?谢谢。
浏览 6
提问于2010-01-24
得票数 1
2
回答
Base64图像在
ASP
.Net / C#中的验证
、
、
、
、
我正在构建一个
ASP
.Net mvc4应用程序,该应用程序允许用户通过POST请求发送编码为Base64字符串的图像。如何验证用户输入,以确保base64字符串确实是图像,并
防止
用户在POST请求中传递恶意数据?以
防止
外部URL被
注入
。 我找到了和,它们告诉我们在PHP中进行操作,而不是
Asp
.net/C#。
浏览 7
提问于2013-07-31
得票数 2
回答已采纳
2
回答
软件部分的安全注意事项是什么?服务器配置的内容是什么
、
、
、
、
我是一名
Asp
.net程序员,我想知道在软件部分有哪些安全考虑因素,在服务器配置中有哪些是为了
防止
黑客攻击。 例如,我知道
防止
SQL
注入
是软件的一部分,但
防止
一个网站的污损是在服务器部分。
浏览 0
提问于2011-05-13
得票数 0
回答已采纳
1
回答
SqlDataSource控制和SQL
注入
、
、
、
我正在测试一个网页,以
防止
SQL Injection.Here是我的ASPX页源:</
asp
:SqlDataSource> <
asp
:GridView ID="GV"
浏览 0
提问于2015-10-16
得票数 0
1
回答
使用Microsoft和VB.NET
防止
SQL
注入
、
、
、
、
我是
ASP
.NET的初学者,所以我有一些关于如何在
ASP
.NET中
防止
SQL
注入
的问题。我的编程语言是VB.NET,而不是C#,我正在使用Microsoft作为我的数据库。我的问题是: 我一直在阅读其他论坛上的帖子,他们说使用存储过程的参数,使用动态SQL的参数。它们能在Microsoft数据库中实现吗?
浏览 2
提问于2013-05-26
得票数 6
回答已采纳
1
回答
编写javascript时在Classic
ASP
中的跨站脚本
、
、
在服务器端Classic
ASP
文件中,假设您收到一个包含恶意javascript的请求字符串,如"alert('HACKED');“ DIM foo : foo = Request.Form("foo
浏览 0
提问于2010-07-22
得票数 1
8
回答
传统
ASP
SQL
注入
防护
、
、
、
对于一个经典的
asp
应用程序来说,什么是
防止
sql
注入
的有效方法? 仅供参考,我正在使用它与访问数据库。(应用程序不是我写的)
浏览 2
提问于2008-09-29
得票数 36
回答已采纳
2
回答
带有参数化查询的经典
ASP
页面上的SQL
注入
:文本字段
、
、
我已经在我的经典
ASP
应用程序中参数化了我的查询,但我不确定我是否需要清理或擦除自由文本字段,或者参数化是否足以
防止
注入
。
浏览 2
提问于2010-01-22
得票数 3
回答已采纳
1
回答
使用JQuery Ajax和
ASP
.NET泛型处理程序时必须采取的除XSS和CSRF之外的其他安全措施
、
、
、
、
我是一个纯粹的
ASP
.NET开发人员,使用工具箱控件创建网站。但是,当我研究并发现使用纯
JS
/JQuery和泛型处理程序创建的应用程序更具吸引力、更吸引用户并具有更快的性能时,我就对它们进行了研究。现在,我正在创建一个纯粹基于
JS
业务逻辑的网站,并使用
ASP
.NET处理程序访问数据库。我使用ASPX页面作为开始,这样像捆绑和路由这样的特性将由这些页面来完成,我的开发速度也会更快。我通过清理传输到服务器的文本来
防止
XSS攻击。通过使用CSRF令牌并将其保存到cookie中,并将该cookie值与泛
浏览 2
提问于2014-09-23
得票数 2
1
回答
Oracle数据库和.NET (C#) -如何
防止
SQL
注入
、
、
、
、
我将在
asp
.net页面中使用select,即:string pas=TextBox2.Text;有什么方法可以
防止
İ
注入
吗?
浏览 0
提问于2013-04-24
得票数 0
4
回答
将HTML存储在数据库中,同时避免持久的xss/sql
注入
、
、
、
我正在用
asp
.net构建一个页面,它将使用微型mce在页面上提供一个富文本编辑器。小mce输出富文本为html,我想保存到一个数据库。稍后,我想从数据库中提取HTML并将其显示在页面中。我担心允许恶意的html,
js
标签进入我的数据库,然后输出。 有人能告诉我在我的过程中,我应该在什么地方进行html编码/解码,以
防止
持续的xss攻击和/或sql
注入
攻击吗?
浏览 6
提问于2010-11-30
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP+Access手工SQL注入实例
JS技法-防止复制
ASP注入漏洞全接触适合入门篇
Asp SQL注入获取某服务器权限
2022 Emlog PRO 简单防止xss注入插件
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券