腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
您知道哪种
SQL
注入
?
、
我将在这里提供一个简单的例子:$result = mysql_query($query,$con); return true; return false;你还知道
浏览 1
提问于2009-12-09
得票数 0
1
回答
FindBugs不
检测
SQL
注入
。
、
、
、
我遇到了一个情况,在我的项目中,FindBugs没有
检测
到
SQL
注入
。该项目是用Gradle构建的,使用了FindBugs插件。我使用hibernate连接到DB。下面是包含
SQL
注入
的部分, String fromDate
注入
。当我使用Veracode运行同一个项目时,它显示了我提到的部分的
SQL
注入
浏览 0
提问于2018-09-20
得票数 2
1
回答
云防火墙能防止项目中的
sql
注入
吗?
、
、
浏览 144
提问于2023-08-03
5
回答
检测
SQL
注入
、
、
我来到一家已经有一个完全成熟的项目的公司...但是在我之前在这里工作的程序员没有遵循约定,也没有使用参数化的
SQL
查询……因此,在一个非常庞大的项目中,有超过1000个地方可能容易受到
SQL
注入
的攻击……谢
浏览 3
提问于2010-09-22
得票数 6
回答已采纳
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找
SQL
注入
漏洞。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现
SQL
注入
漏洞。localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动扫描时,才会
检测
到
SQL
注入</e
浏览 0
提问于2019-12-10
得票数 0
3
回答
请问网站的
SQL
注入
漏洞能扫描得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
3
回答
ASP.NET MVC中的恶意输入
、
HTML编码用户提交的数据,防止JavaScript
注入
攻击。Entity内部使用参数化
SQL
,这将停止
sql
注入
。请给我建议。 谢谢。
浏览 6
提问于2010-01-24
得票数 1
2
回答
从理论上讲,这种
SQL
注入
预防会起作用吗?
、
我计划通过使用$variable来阻止
SQL
注入
,并将其路由到一个函数,该函数将扫描$variable中的任何
sql
命令或任何
注入
尝试。我还将列出人们会使用inject的常用
sql
命令,以便将其
检测
出来。 注:我之前问过一个类似的问题,但这次我有了一个我设法思考的理论;)
浏览 3
提问于2011-10-30
得票数 1
回答已采纳
1
回答
检测
到
SQL
注入
、
我正在加载我的站点前端,并在burpsuite中查看响应时,我注意到一个包含非常冗长的
sql
错误的响应。SQLSTATE[22P02]: Invalid text representation: 7 ERROR: invalid input syntax for type bigint: \"1test\" (
SQL
\"id\" = 1test limit 1)", "exception": "Illuminate\\Database\\QueryException&q
浏览 0
提问于2022-01-24
得票数 1
回答已采纳
1
回答
通过限制可用字符和使用REGEXP()防止MySQL中的
SQL
注入
、
、
、
我正在寻找一种不使用准备语句来防止
SQL
注入
的方法。我知道准备好的语句是防止
SQL
注入
的正确方法,但是MySQL不允许在ALTER准备语句中使用参数,因此我需要另一种方法:CREATE DEFINER=`root`@`localhost我假设字母数字输入不会导致
SQL
注入
(假设这是一个足够合理的假设,但我愿意纠正,因为我已经看到一些非常有创意的
SQL
注入
,比如backspace字符): CREATE DEFINER=`
浏览 3
提问于2021-07-30
得票数 2
2
回答
测试
SQL
注入
漏洞的最佳方法是什么?手动还是SQLMap?
、
、
、
、
当涉及到
SQL
注入
时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。 现在,我想知道这是否是寻找
SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入
,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
3
回答
如何知道web应用程序背后是哪个数据库?
、
我读过不同的数据库(mysql,
sql
server,.)有不同的漏洞,它们容易受到某些特定
sql
注入
的攻击。当攻击者试图对网站(如
SQL
注入
)执行数据库攻击时,首先确定数据库的类型,然后执行
检测
到的数据库的攻击思路。 攻击者如何执行先前的检查?使用一些特殊的查询?有没有特定的工具?
浏览 0
提问于2012-12-10
得票数 15
回答已采纳
3
回答
如何揭露我网站的保安漏洞
、
例如
SQL
注入
、跨站脚本等。
浏览 0
提问于2012-02-28
得票数 1
回答已采纳
2
回答
PHP
检测
SQL
注入
尝试
、
、
、
使用
SQL
查询中的参数,我的代码已经是安全的,但是,我想
检测
是否有人试图向submit表单中
注入
某些内容。 我找到了Snort,但我需要的是PHP脚本级别的内容,而不是整个网络。
浏览 0
提问于2018-04-28
得票数 2
1
回答
将参数传递给ExecuteSql()
、
});它不起作用,它会创建异常,其消息是: 42601:"$1“处或附近的语法错误 我启用了日志记录,以查看生成了什么
SQL
浏览 0
提问于2018-09-01
得票数 1
回答已采纳
3
回答
是否有证据表明SharePoint没有
SQL
注入
漏洞?
、
、
、
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的
SQL
注入
漏洞。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他活动解释为盲
注入
的成功。但很难证明这是真的。有没有人知道微软是否有这方面的文档,以及是否有任何存储过程使用动态生成的
SQL
?如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有
SQL
注入
漏洞。
浏览 0
提问于2008-11-21
得票数 7
1
回答
Vega显示
SQL
注入
漏洞,但sqlmap拒绝。
、
、
Vega
检测
到它是
SQL
注入
漏洞,但是当我用sqlmap测试它时,它在这个url中找不到
注入
。Vega显示了URL app.php?在这种情况下,它真的是一个
SQL
注入
漏洞吗?我可以强制sqlmap使用这个URL作为帮助吗?
浏览 0
提问于2016-09-06
得票数 0
2
回答
oracle尖查询
sql
注入
、
、
我已经检查了我的
sql
查询,它容易受到
sql
注入
的影响。
检测
到V_NAME
注入
。如何确保查询的安全?VARCHAR2) RETURN NUMBER ASV_HASIL T_HASIL;V_
SQL
MST_SEQUENCE_DETAIL TblAND YEAR = TO_CHAR(SYSDATE,&
浏览 0
提问于2018-04-26
得票数 1
回答已采纳
1
回答
Hibernate的Query.setParameter是否使
SQL
注入
成为可能
、
但是,当他们使用扫描登录模块的某个地方时,系统中
检测
到了一些威胁(警报),警报说: 严重性:高 .list();-Is这个查询使用Hibernate不能避免
SQL
注入
吗?-Is .setParameter应该是.setString,以便更具体地避免
SQL
注入
吗? 还是没有上面的任何一
浏览 1
提问于2017-04-17
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
基于卷积神经网络的SQL注入检测
SQL注入
SQL注入分析
sql注入报错注入原理解析
sql注入漏洞学习
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券