腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
5
回答
转义
引号php和
mysql
、
、
、
、
可能重复: 我通过addslashes($str)
转义
引号。当我将输入从文本字段保存到
MySQL
数据库时,这是防止
MySQL
注入
的充分保护,还是需要进一步过滤输入,因为您可以
绕过
这个
转义
方法?或者有什么更好的方法来做这件事?
浏览 9
提问于2012-07-18
得票数 1
6
回答
如何在这个PHP和
MySQL
代码中演示SQL
注入
?
、
、
首先,我要指出,这是在我自己的数据库上进行的一次教育尝试,目的是更好地理解
MySQL
注入
以保护我自己的代码。$user = (!empty($_POST['user'])) ? $_POST['user'] : ''; $pass = (!$_POST['pass'] : ''
浏览 23
提问于2009-10-02
得票数 5
回答已采纳
2
回答
可以通过
注入
绕过
此查询吗?
、
、
、
$username =
mysql
_real_escape_string($_POST['username']); $checkPassword =
mysql
_query("SELECT * FROM user_info WHERE Username='$username' ANDPassword='$password';"
浏览 0
提问于2014-03-27
得票数 0
1
回答
不使用
mysql
转义
字符串进行
转义
、
、
如何在不使用
MySQL
转义
字符串的情况下对插入到SQL表中的数据进行
转义
,以防止SQL
注入
?Yii::app()->quoteValue不起作用,因为它在插入到
mysql
中的输入两边加了引号""。有没有PHP函数可以用来防止SQL
注入
?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
2
回答
查询()方法中的Node-
MySQL
转义
与
Mysql
.Escape() /
Mysql
.EscapeId()
、
、
我目前正在使用库将我的应用程序连接到一个
MySQL
实例。在阅读了我发现的其他一些StackOverflow问题和文章后,它听起来像是node-
mysql
在每次调用query()方法时自动
转义
不安全的字符。但是在一些代码片段中,我还看到在query()方法中调用了
mysql
.escape()和
mysql
.escapeId()。似乎当query()自动
转义
一些危险字符时,您仍然应该调用
mysql
.escape()和
mysql
.escapeId()来
浏览 1
提问于2014-08-05
得票数 9
回答已采纳
4
回答
是否需要从数据库
转义
用户输入?
、
、
、
、
因此,我了解
MySQL
注入
,并且总是在将其放入数据库之前对所有用户输入进行
转义
。然而,我想知道,想象一下一个用户试图提交一个查询来
注入
,然后我将其
转义
。所以:(sql::escape()包含我的
转义
函数)
mysql
_query("INSERT INTO `table`bar`) (
浏览 3
提问于2011-09-16
得票数 16
回答已采纳
1
回答
MySQL
语句
注入
、
如果有人向我的基于PHP的应用程序
注入
MySQL
语句。我使用MySQLi真正的
转义
字符串,但是攻击者只是简单地
注入
了SQL语句。让我们假设: 而且,即使在
转义
字符串之后,代码也按如下方式执行。 SELECT * FROM ex WHERE id = 1 LIMIT 10
浏览 1
提问于2016-02-24
得票数 0
回答已采纳
1
回答
nodejs中的
mysql
.format从未
转义
的输入中安全吗?
、
、
我听说准备
MySQL
查询会阻止
注入
。我正在使用nodejs,所以我找到了。根据文件, 守则是:var inserts = ['users', 'id'
浏览 2
提问于2018-11-20
得票数 1
回答已采纳
2
回答
用PHP
转义
方法使用WYSIWYG编辑器
、
、
我正在使用Php和
Mysql
构建一个小型/测试CMS。所有内容都在添加、编辑、删除和显示级别上进行了惊人的工作,但是在完成代码之后,我想在Admin后端添加一个WYSIWYG编辑器。我的问题是,我正在使用
转义
方法,希望使我的表单更加安全,并尝试
转义
注入
,因此,当在我的编辑器中添加样式的文本、图像或任何其他HTML代码时,我会将它们作为行代码打印在我的页面上(这是完全正确的避免攻击)我的逃跑方法:return htmlspecialchars($text, ENT_QUOT
浏览 2
提问于2016-04-21
得票数 2
回答已采纳
4
回答
无需连接到数据库即可替代
mysql
_real_escape_string
、
、
我想有一个功能行为作为
mysql
_real_escape_string而不连接到数据库,因为有时我需要做干测试没有数据库连接。
mysql
_escape_string已被弃用,因此是不可取的。
浏览 3
提问于2009-07-22
得票数 95
回答已采纳
2
回答
将MySQLi的real_escape_string用作静态函数
、
、
我想知道我是否可以
转义
字符串(使用real_escape_string),而不是首先创建一个对象实例来应用函数?我确实意识到,我可以构建一个函数,在没有
MySQL
的情况下手动
转义
字符串。
浏览 3
提问于2012-11-18
得票数 4
回答已采纳
1
回答
XSS漏洞定位器
、
、
、
文章中描述的定位漏洞的方法之一是尝试
注入
以下内容:'';!--"<XSS>=&{()}那么,如果文档源中有标记,那么站点就容易受到XSS的攻击。为什么上面的代码片段
绕过
了一些XSS和
转义
过滤器?
浏览 1
提问于2016-12-10
得票数 1
1
回答
转义
字符串是否应该是“未
转义
的”(
MySQL
,Node.js)?
、
、
、
我正在使用felixge的
MySQL
节点驱动程序。在文件之后 我的问题是:在从
MySQL
加载数据后,数据是否应该在某种程度上“未
转义
”?
转义
字符串后,将其保存到
MySQL
数据库中。但是,在将字符串加载回内存后,console.log(string)将显示
转义
代码\n而不是换行符。
浏览 3
提问于2013-10-04
得票数 3
回答已采纳
2
回答
在PHP中使用准备好的语句/存储过程时,如何防止SQL
注入
?
、
、
、
、
自阅读此以来,我一直在研究如何更好地防止PHP/
mysql
中的sql
注入
,而不仅仅是使用mysqli/
mysql
真正的
转义
。我看过这个非常好的线程 我经常在桌面/内部工具上做ms sql server的内容,我们总是编写存储过程来防止这种情况,所以我使用PDO 阅读了PHP/
mysql
中的等价物。如果应用程序只使用已准备好的语句,则开发人员可以确保不会发生SQL
注入
(但是,如果使用未
转义
的输入构建查询的其他部分,则SQL
注
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
3
回答
Python:连接到
MySQL
并执行查询的最佳实践和最安全的方法
、
、
在
MySQL
上运行查询最安全的方式是什么?我知道
MySQL
和SQL
注入
所涉及的危险。我应该使用什么,应该如何使用它在不冒
MySQL
注入
风险的情况下通过python安全地在
MySQL
数据库上查询和执行插入操作?
浏览 1
提问于2011-10-28
得票数 70
回答已采纳
1
回答
url中XSS旁路
、
、
我有一个网站:https://bugbounty.com/test/"injection is js",但是"是用\
转义
的,我试图
注入
</script><script>alert(),但是https:/你知道怎么
绕过
它吗?
浏览 0
提问于2023-03-19
得票数 0
1
回答
mysql
中的
转义
函数是否足以安全地查询Node.js数据库(无需使用准备好的语句)?
、
、
、
、
根据Node.js的
mysql
: 或者,你可以用?字符作为您希望
转义
的值的占位符..。这看起来类似于
MySQL
中准备好的语句,但是实际上只是在内部使用相同的conn
浏览 4
提问于2017-09-22
得票数 2
回答已采纳
2
回答
我还需要使用
mysql
_escape_string吗?
MySQL
预准备语句
、
、
如果我在
MySQL
5.3中使用预准备语句,我是否仍然需要使用
mysql
_escape_string来避免SQL
注入
攻击?
浏览 1
提问于2012-03-02
得票数 2
回答已采纳
1
回答
启用魔术引号时的SQL
注入
、
、
可能重复: 我们的共识是,魔术引号是不够的,我们应该始终验证和清理用户输入,以及使用准备好的查询。然而,这就引出了这个问题,在启用了魔术引号的服务器上,什么样的sql
注入
会
绕过
魔术引号强制执行的安全措施?为什么魔法引号不安全?为了让我相信神奇的引号是不安全的,我希望看到一个真实的例子,
注入
将
绕过
这些措施。有注射的例子可以
绕过
这个设置的魔法引号吗?埃里克
浏览 2
提问于2011-06-15
得票数 0
2
回答
password_verify时是否需要
转义
密码输入?
、
、
目前我得到了这个:然后我用下面的密码检查密码: $password_result =
mysql
_result ($password_q'; } else { 这里是否需要使用<e
浏览 4
提问于2016-04-22
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入测试技巧TIP:再从Mysql注入绕过过滤说起
浅谈SQL注入绕过
高级SQL注入:混淆和绕过
XSS绕过WAF进行SQL注入
MySql延时注入
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券