腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
使用错误页防止
SQL
注入
、
、
、
可能重复: 我被告知上面带有参数的URL允许残酷的
SQL
注入
,那么防止这种情况发生的最佳方法
是什么
呢?当“或死”发生时,是否会将用户发送到错误页以防止这些
SQL
注入
?
浏览 8
提问于2011-10-26
得票数 0
2
回答
SQL
注入
攻击的例子?
、
、
SQL
注入
攻击损害数据库的示例
是什么
? 绑定变量如何帮助防止
SQL
注入
攻击?
浏览 0
提问于2013-08-14
得票数 1
2
回答
什么是
SQL
注入
?
、
SQL
注入
的含义
是什么
?我听不懂这个词。
SQL
注入
可能会导致哪些问题?
浏览 0
提问于2012-01-24
得票数 11
回答已采纳
2
回答
Layman术语中的
注入
/
SQL
注入
攻击
、
我很难弄清楚什么是
SQL
注入
攻击,或者更一般地说,什么是
注入
攻击。互联网上的大多数解释都很难理解。有人能用外行人的话解释一下
注入
攻击
是什么
,特别是
SQL
注入
吗?此外,有什么方法来抵御这些呢? 谢谢
浏览 0
提问于2015-10-04
得票数 1
回答已采纳
2
回答
参数化查询基础
、
、
我使用过参数化查询次数,我知道它有助于防止
SQL
注入
。但是,我想知道什么是在参数化查询中工作的基本逻辑,以防止
SQL
注入
--这可能非常简单,但我不知道。我试着搜索google,它的基础
是什么
,但是每次我发现一个如何在Asp.net中使用参数化查询的例子。我知道如何创建一个特殊的类来停止在
SQL
注入
中使用的(',--等)特殊字符,但是仅仅停止特殊字符会完全阻止
SQL
注入
吗? 最后一件事是.net参数化查询可以完全停止<em
浏览 15
提问于2010-12-15
得票数 2
回答已采纳
2
回答
SqlBulkCopy和
SQL
注入
防护
、
我需要在
SQL
Server数据库中同时插入多行(1000行)。我认为最好的方法是使用SqlBulkCopy,但我不确定如何参数化insert查询以避免
SQL
注入
。谢谢。
浏览 0
提问于2015-05-13
得票数 6
1
回答
可以使用存储过程进行
sql
注入
吗?
、
、
、
有没有办法将
sql
注入
SP?如何在SP级别上防止出现这种情况? 换句话说,SP内部的查询结构可以通过传入的参数以任何方式进行修改吗?
浏览 1
提问于2012-01-23
得票数 0
回答已采纳
2
回答
什么使Android应用程序易受
SQL
注入
的影响?
、
、
、
、
注入
SQL
注入
是一种代码
注入
技术,用于攻击数据驱动的应用程序,其中恶意
SQL
语句被插入入口字段以执行(例如将数据库内容转储给攻击者)。
SQL
注入
如何影响AndroidO.S 安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经
浏览 0
提问于2015-05-22
得票数 2
4
回答
什么使Android应用程序易受
SQL
注入
的影响?
、
、
、
、
注入
的定义安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经授
浏览 2
提问于2015-05-22
得票数 5
1
回答
MySqlBulkLoader
注入
预防
、
、
、
、
我想知道MySqlBulkLoader是否可以防止
SQL
注入
?提前谢谢。
浏览 1
提问于2012-05-15
得票数 0
6
回答
如何在我的网站上手动尝试
SQL
注入
?
、
、
我发现有很多工具可以将密码、美元和各种东西
注入
其他网站。因此,我想手动测试我的站点是否有
SQL
注入
。在我的网站上尝试
SQL
注入
的好方法
是什么
? 是否需要数据库的名称、用户名和密码?我需要知道
SQL
端口号吗?我该如何开始?
浏览 8
提问于2011-07-10
得票数 5
2
回答
通过删除字符和其他可能的方式防止
sql
注入
、
、
、
如果我在
SQL
查询的变量中删除"'“字符,就可以避免
sql
注入
。我使用的
sql
查询是:dbCommand.ExecuteNonQuery();
浏览 1
提问于2013-06-27
得票数 1
回答已采纳
1
回答
SQLite -如果我阻塞了“from string,我能被
注入
SQL
吗?”
INSERT INTO TABLE (USERNAME) VALUES ("''' + data + '''")''' If I block ",那么(据我所知)退出字符串应该是不可能的,随后就不可能进行
SQL
注入
。我的问题是:这会阻止用户
注入
SQL
吗?如果没有,我应该添加更多的黑名单还是创建白名单? 非常感谢所有的帮助。
浏览 17
提问于2019-01-25
得票数 0
1
回答
XSS内部的
SQL
注入
、
是否有可能在XSS攻击中执行
SQL
注入
?如果是的话,我在哪里可以找到关于这个或一些例子的信息呢?
浏览 0
提问于2021-03-03
得票数 15
回答已采纳
1
回答
有人能通过php“mysqli_connect(.)”
注入
mysql吗?当输入数据库用户名和密码时?
、
、
当连接到数据库时,是否有人可以通过用户名和密码的表单值尝试mysql
注入
?
浏览 7
提问于2022-09-28
得票数 1
1
回答
是什么
使
SQL
注入
成为盲
注入
?
首先,根据我到目前为止所读到的,基于布尔的盲
SQL
注入
是指当您看不到任何错误消息并依赖于true或false对查询的响应来挤奶数据库。我知道还有基于时间的盲
SQL
注入
,但我并不担心这一点。根据权限,纯盲
SQL
注入
不允许您使用UNION语句。我说的对吗?我
浏览 0
提问于2013-06-08
得票数 6
回答已采纳
1
回答
作为参数值的Web服务URL中的
SQL
注入
、
、
、
、
显然,通过消息的有效负载进行
SQL
注入
是一种非常常见的做法,因此覆盖这一点始终是关键(我已经在我的代码中这样做了)。然而,我只是想知道通过URL进行
SQL
注入
的可能性有多大,以及这是否可以作为
SQL
注入
的实际方法。 我想知道这是不是有效的方式,对于黑客
浏览 2
提问于2015-03-25
得票数 0
1
回答
Sql
server安全原则
、
如果我的网站使用sa帐户进行
SQL
身份验证,这将是一个非常糟糕的想法,因为对于任何
SQL
注入
尝试,每个人都可以破坏数据库或窃取信用卡。谢谢您抽时间见我
浏览 0
提问于2011-03-08
得票数 0
回答已采纳
1
回答
用于插入的php数组内爆
、
、
我使用jquery ()函数将html数组传递给php。 $a = $_POST['htmlarray'] htmlarray[] = [[1,2,3,4,5,6],[7,8,9,10,11,12],[13,14,15,16,17,18]] INSERT INTO table VALUES
浏览 0
提问于2013-10-02
得票数 2
回答已采纳
2
回答
使用mysql和php存储数据
、
、
这个mysql查询正确吗?请注意,userbdate是Date street,city,stateof , postoofice,country,lastcirt,cirt,specailzation,exper, VALU
浏览 0
提问于2011-05-20
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入
SQL注入分析
sql注入报错注入原理解析
sql注入漏洞学习
浅谈SQL注入绕过
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券