腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
防止
SQL
注入
攻击
、
、
、
大家好,我正在试验,并开始创建一个网站,这将
实现
一个论坛。我已经开始关注可能影响网站的安全问题。例如跨站点脚本和
sql
注入
攻击。<?
php
$mcom = strip_tags
浏览 3
提问于2013-04-20
得票数 0
回答已采纳
9
回答
php
sql
注入
、
这几天我一直在网上冲浪,了解了
SQL
注入
攻击。我已经尝试在我的本地机器上
实现
,以了解如何做到这一点,以便我可以在我的系统中防止它……
PHP
代码: $res_src =
mysql
_query($
sql
); while($row =
mysql
_fetch_array(
浏览 4
提问于2011-07-13
得票数 9
回答已采纳
1
回答
用简单的英语解释的参数化查询是什么?
、
、
、
谁能用简单的英语向我解释什么是参数化查询,以及如何在
PHP
中为
MySQL
数据库
实现
参数化查询以避免
SQL
注入
?
浏览 2
提问于2011-02-05
得票数 0
回答已采纳
2
回答
SQL
注入
放置表不工作
、
我需要演示使用
PHP
/
MySQL
的
SQL
注入
。我想在登录表单中插入一个DROP查询,但它从来都不起作用。(截断表工作良好的OTOH)。查询结果为但是它从不使用
mysql
_query
浏览 2
提问于2014-07-15
得票数 3
回答已采纳
2
回答
有没有一个静态分析工具来识别
php
/
mysql
的
sql
注入
?
、
、
、
有没有一个静态分析工具来识别
php
/
mysql
的
sql
注入
? 在
php
脚本上运行的工具将分析
sql
语句,并查找
sql
语句是否存在任何可能的
sql
注入
可能性。
浏览 2
提问于2011-05-20
得票数 2
2
回答
如何克服
SQL
注入
的盲区
、
我知道
SQL
注入
可以通过但是,如何消毒盲
SQL
注入
,以及它与普通
sql
注入
有何不同。
浏览 0
提问于2016-09-18
得票数 0
1
回答
SQL
注入
-通过URL访问
、
、
、
我有一个
PHP
函数来检查我所有的
php
文件,所以所有的攻击都不能上传任何脚本。尽管我的客户端站点太老了,几天前,我从服务器上收到一条消息,上面写着:
MYSQL
注入
和查询正在尝试使用。该系统有一个
PHP
:5.2.17,并且有一些被废弃的
mysql
_queries .虽然系统的更新太难了 此外
浏览 0
提问于2018-10-08
得票数 0
2
回答
为什么使用
mysql
_real_escape_string,加斜杠不能阻止一切吗?
、
我浏览了一下文档,偶然发现了
mysql
_real_escape_string(),我不明白为什么只需添加斜杠()就可以使用它。有没有人可以给我演示一个场景,说明它为什么有用?
浏览 2
提问于2010-03-30
得票数 3
回答已采纳
2
回答
表单输入名称在尝试发布时显示为未定义的索引
、
、
我正在尝试将表单域的内容发布到
MySql
数据库中。博客的标题和内容应该发布到
mysql
表中,但我一直收到这个错误:注意: Undefined index: title blog in /home/ooze/public_html/main2/uploadblog.
php
php
?>$a = $_POST["titleblog"]; $b = $_POST["blogc
浏览 0
提问于2012-05-14
得票数 0
1
回答
MYSQL
:如何用停止的idno“重新排序”一个表?
、
、
、
$query = "SELECT id, name, type FROM project_list ORDER BY 'order' ASC"; while($row =
mysql
_fetch_array($result,
MYSQL
_ASSOC)) $id = stripslashes($row['id']
php
echo $id ?>"> <?
浏览 2
提问于2011-06-06
得票数 0
1
回答
将数组条目分隔到数据库中
、
、
我正在寻找一些帮助来解决我试图将数组中的值单独
注入
到
MySQL
表中时遇到的问题。因此,不是将整个数组放在一行中,而是放在单独的条目中。
php
die('Could not connect due to: ' .
mysql
_error()); }
浏览 2
提问于2016-03-07
得票数 1
2
回答
如何保护这些代码不被
sql
注入
?
、
、
php
$q = strtolower($_GET["q"]);while($rs =
mysql<
浏览 2
提问于2011-01-16
得票数 0
回答已采纳
1
回答
针对用户输入的综合安全性-
PHP
,
MySQL
、
、
、
、
规范:
PHP
,
MySQL
,Apache function secureinput($input) $input = htmlspecialchars($input8'); $input =
mysql
_real_escape_string($input); return $input
浏览 2
提问于2012-07-28
得票数 0
回答已采纳
2
回答
按钮可删除用户帐户。
、
我有一个表,它从
mysql
db生成一个用户帐户列表。我想要一个按钮,可以从这个列表中删除一个用户。<td><form action="empdelete.
php
"> <
浏览 1
提问于2017-03-25
得票数 1
回答已采纳
2
回答
如何演示二阶
SQL
注入
?
、
、
所以我一直在尝试复制一个二阶
SQL
注入
。这是我准备的两个基于
php
的网站的示例模板。我们就叫它选民登记表吧。用户可以注册,然后您可以检查您是否是注册选民。<?
php
if (!><?
php
$db_selected =
mysql
_select_db
浏览 2
提问于2012-10-18
得票数 4
回答已采纳
2
回答
ADOdb中的
SQL
注入
和一般网站安全
、
、
、
、
我已经读了很多,但仍然不能100%地理解一些
SQL
注入
是如何发生的!1.
SQL
注入
只能通过POST或GET方法发生,这意味着在网站上应该是post形式,例如'signup or search‘或像'search.
php
?tags=love’这样的查
浏览 3
提问于2012-08-14
得票数 10
回答已采纳
1
回答
PMySQL中的占位符
、
、
、
、
;', [ '"+name+"', results.insertId], nullDataHandler, killTransaction); 在
PHP
-
SQL
中,有没有与这些占位符相对应的东西,可以
实现
同样的效果,并防止
MySQL
注入
?
浏览 0
提问于2013-06-20
得票数 0
回答已采纳
1
回答
SQL
注入
绕过
mysql
_real_escape_string()?
、
、
即使使用
mysql
_real_escape_string()函数,是否有
SQL
注入
的可能性?
SQL
是像这样在
PHP
中构建的: $password =
mysql
_real_escape_string(GetFromPost('password')); $
sql
= ""SELE
浏览 3396
提问于2017-12-14
2
回答
用
MySQL
中的变量更新
PHP
、
mysql
_connect('localhost', 'root', '')
mysql
_select_db('shuttle_service_system') $CurrentBalance = $_POST['CurrentBalance'];
浏览 5
提问于2014-03-23
得票数 1
回答已采纳
4
回答
php
中分离的
mysql
语句查询
、
因此,我可以在
mysql
内部成功运行以下语句。SET @fname = 'point1';但是当我试图像这样通过
php
传递查询并运行它时,我在第二行得到了一个错误
浏览 3
提问于2010-05-19
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP+Mysql手工SQL注入实例
PHP中用PDO查询Mysql来避免SQL注入风险的方法
SQL注入测试技巧TIP:再从Mysql注入绕过过滤说起
网站mysql防止sql注入攻击 3种方法总结
MySQL数据库的SQL注入与JUnit的使用
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券