腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
post参数不可
注入
、
、
我想知道为什么不能在表单POST参数中
注入
sql
语句。我用sqlmap和
手动
尝试了一下,都没有成功。有一个已定义的函数: $sResource =
mysql
_query($sQuery, $hSocket); list($sValue)
浏览 1
提问于2012-01-12
得票数 0
2
回答
如何在
mySQL
LIKE查询中使用PHP字符串?
、
、
、
在本例中,所有代码都以“123”开头:$query =
mysql
_query("SELECT * FROM table WHERE the_number LIKE '123%'");$count =
mysql
_num_rows($query);$prefix = "123"; $query =
mysql
_query("SELECT * FROM table WHERE
浏览 2
提问于2012-04-13
得票数 11
回答已采纳
3
回答
用shell脚本在
mysql
中插入数据
、
、
、
我对shell脚本有一个问题:
mysql
-u rootquit; 例如,我以./insertfile的身份运行该文件,它正在顺利运行,但当涉及到
MySQL
中的数据插入时,它正在使用
mysql
-u root命令登录到
MySQL
中,但其余的操作(source /usr
浏览 8
提问于2014-03-28
得票数 1
回答已采纳
4
回答
mysql
-真正的转义字符串:在CakePHP中拒绝访问
、
在使用CakePHP将数据保存到数据库之前,我正在尝试使用
mysql
--真正的转义-字符串对输入进行清理。我得到以下错误 $this->request->data['MovieVideo'][
浏览 5
提问于2012-05-24
得票数 2
回答已采纳
3
回答
在数据库中删除表行的代码将不起作用
、
、
php while($row =
mysql
_fetch_array($result)) : ?> <td><?php $
sql
='DELETE FROM on call WHERE id=$b'; //echoing just to make sure it is
浏览 0
提问于2013-11-23
得票数 0
4
回答
用MDB2防止PHP中的
SQL
注入
、
、
、
我试图弄清楚如何防止sqlinjection,我编写了以下基本函数:函数 $temp = str_replace("'", "`",$inputfromform); return htmlentitites($temp);然而,有人告诉我也要考虑十六进制值,但我如何做到这一点呢?
浏览 1
提问于2011-07-17
得票数 3
回答已采纳
2
回答
使用sqlmap解决Vaadin中的
SQL
注入
漏洞
、
、
、
、
我在后台运行了一个
MySQL
数据库,还有一个Jetty。 该网站易受
手动
SQL
注入
攻击。但是,当我想使用像sqlmap这样的强大工具时,我找不到任何漏洞。主要原因是我的网站的网址不包含可
注入
参数。
浏览 0
提问于2016-09-27
得票数 0
2
回答
如何克服
SQL
注入
的盲区
、
我知道
SQL
注入
可以通过但是,如何消毒盲
SQL
注入
,以及它与普通
sql
注入
有何不同。
浏览 0
提问于2016-09-18
得票数 0
1
回答
按顺序使用停靠-组合
注入
.
sql
文件
、
、
我正在使用一个
MySQL
YAML文件运行一个docker-compose服务器停靠容器。/
mysql
-dump/samples:/docker-entrypoint-initdb.d
MYSQL
_ROOT_PASSWORD: example/
mysql
-dump/samples:/docker-entrypoint-initdb.d --从./
mysql
-dump/sample获
浏览 3
提问于2019-07-19
得票数 1
回答已采纳
3
回答
PHP:
mysql
v mysqli v pdo
、
、
、
我一直在读一些关于在php中使用mysqli和pdo来使用
mysql
的问题。谢谢!
浏览 3
提问于2012-08-24
得票数 18
回答已采纳
4
回答
准备语句中的动态参数
、
、
、
人民!$what = $mysqli->real_escape_string($_POST['what']);$query = "SELECT * FROM list WHERE ";........我的第一个问题是:这在实
浏览 10
提问于2013-02-11
得票数 0
回答已采纳
1
回答
我的php表单在
mysql
中不断重复行。
、
、
、
//
mysql
_connect("$subsc_hostname", "$subsc_username", "$subsc_password")or die("cannot connect");//
mysql
_select_db("$subsc_database")or die("cannot select DB"); $mysqlconn= new PDO('
mysql<
浏览 2
提问于2014-01-28
得票数 0
1
回答
为什么
MySQL
注入
比
MySQL
攻击更有限?
、
、
、
、
我当时正在看DEFCON 17:高级
SQL
注入
视频这里。在下午3:00,在讨论
SQL
注入
attackS的各种类和类型时,发言者说如果上面的陈述是正确的,那么请有人解释一下为什么
MySQL
对基于错误的
SQL
注入
比较安全吗
浏览 0
提问于2022-06-08
得票数 0
2
回答
测试
SQL
注入
漏洞的最佳方法是什么?
手动
还是SQLMap?
、
、
、
、
当涉及到
SQL
注入
时,我的方法是从
手动
浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。 现在,我想知道这是否是寻找
SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入
,或者我是否应该求助于
手动
测试?
浏览 0
提问于2016-05-16
得票数 8
1
回答
benchmark()类似于
MySQL
函数,这些函数可能在
SQL
注入
中使用?
、
我们使用benchmark()函数不断地获得
sql
注入
,并对servers.the
sql
注入
语句造成了沉重的负载。 benchmark()类似于
MySQL
函数,这些函数可能在
SQL
注入
中使用?
浏览 2
提问于2014-05-06
得票数 0
2
回答
为什么
mysql
中的node.js多语句选项增加了
SQL
注入
的范围?
、
、
你好,我正在用node.js和
mysql
开发服务器。当我阅读一些关于
mysql
库的文档时,我发现打开多语句选项会增加
SQL
注入
攻击的范围。例如, let
sql
= "UPDATE auth_user SET last_login=now() WHERE username=?LIMIT 1&quo
浏览 5
提问于2018-05-11
得票数 2
2
回答
ADOdb中的
SQL
注入
和一般网站安全
、
、
、
、
我已经读了很多,但仍然不能100%地理解一些
SQL
注入
是如何发生的!1.
SQL
注入
只能通过POST或GET方法发生,这意味着在网站上应该是post形式,例如'signup or search‘或像'search.php?tags=love’这样的查询,对吗?也就是说
浏览 3
提问于2012-08-14
得票数 10
回答已采纳
2
回答
用
MySQL
中的变量更新PHP
、
mysql
_connect('localhost', 'root', '')
mysql
_select_db('shuttle_service_system') $CurrentBalance = $_POST['CurrentBalance'];
浏览 5
提问于2014-03-23
得票数 1
回答已采纳
3
回答
在
mysql
中防止
sql
注入
的最好方法是什么
、
我对
sql
注入
知之甚少。例如,我应该如何在数据库中插入数据,如何从数据库中提取数据,如何在
mysql
中执行搜索查询、更新查询。到目前为止,我知道addslashes是用来防止使用php的
mysql
中的
sql
注入
的。你能告诉我如何预防这种情况吗?我听说过
mysql
_real_escape_string,但
浏览 0
提问于2010-01-21
得票数 1
回答已采纳
1
回答
Play:获取到默认数据库的连接
:
mysql
://localhost/test"}object SqlHandler { val db: Da
浏览 1
提问于2016-10-16
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP+Mysql手工SQL注入实例
如何使用基于整数的手动SQL注入技术
SQL注入测试技巧TIP:再从Mysql注入绕过过滤说起
网站mysql防止sql注入攻击 3种方法总结
Kali Linux Web渗透测试手册-6.3-手动识别SQL注入
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券