腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
什么使Android应用程序易受
SQL
注入
的影响?
、
、
、
、
注入
SQL
注入
是一种代码
注入
技术,用于攻击数据驱动的应用程序,其中恶意
SQL
语句被插入入口字段以执行(例如将数据库内容转储给攻击者)。
SQL
注入
如何影响AndroidO.S 安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经
浏览 0
提问于2015-05-22
得票数 2
4
回答
什么使Android应用程序易受
SQL
注入
的影响?
、
、
、
、
注入
的定义安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经授
浏览 2
提问于2015-05-22
得票数 5
1
回答
JPQL
注入
和
SQL
注入
有什么不同?
、
、
、
我读过关于JPQL
注入
和
SQL
注入
的文章。在许多站点中,从测试人员的角度来看,ORM
注入
几乎与
SQL
注入
相同。因此,基本上我想知道的是JPQL和
SQL
注入
之间的主要区别。
浏览 2
提问于2019-02-09
得票数 1
回答已采纳
2
回答
如何克服
SQL
注入
的盲区
、
我知道
SQL
注入
可以通过但是,如何消毒盲
SQL
注入
,以及它与普通
sql
注入
有何不同。
浏览 0
提问于2016-09-18
得票数 0
4
回答
您知道哪种
SQL
注入
?
、
我将在这里提供一个简单的例子:$result = mysql_query($query,$con); return true; return false;你还知道
浏览 1
提问于2009-12-09
得票数 0
1
回答
ORM
注入
和
SQL
注入
有什么区别?
、
、
、
我读过关于ORM
注入
和
SQL
注入
的文章。在许多网站上,从测试人员的角度来看,ORM
注入
与
SQL
注入
几乎是一样的。所以基本上我想知道的是ORM和
SQL
注入
之间的主要区别。
浏览 2
提问于2014-09-12
得票数 1
1
回答
String
sql
注入
与
sql
注入
普通
sql
注入
和基于字符串的
sql
注入
有什么区别?最好举一个例子。据我所知,基于字符串的
sql
注入
在某种程度上类似于盲
sql
注入
,因为会发生
sql
注入
,但会返回有效的页面,因此我们无法看到查询的结果。但是,基于string
sql
注入
,我们可以强制网页返回一个错误,查询结果将与错误消息一起显示!有谁能证实这一点,并给出例子。
浏览 0
提问于2014-03-01
得票数 1
回答已采纳
2
回答
asp页上的asp
注入
和
sql
注入
有什么不同?
、
基本上,我在一个asp网页上寻找asp
注入
和
sql
注入
之间的区别,除了
sql
注入
之外,还有哪些不同类型的asp
注入
?
浏览 1
提问于2010-10-30
得票数 0
1
回答
benchmark()类似于MySQL函数,这些函数可能在
SQL
注入
中使用?
、
我们使用benchmark()函数不断地获得
sql
注入
,并对servers.the
sql
注入
语句造成了沉重的负载。 benchmark()类似于MySQL函数,这些函数可能在
SQL
注入
中使用?
浏览 2
提问于2014-05-06
得票数 0
2
回答
SQL
注入
攻击的例子?
、
、
SQL
注入
攻击损害数据库的示例是什么? 绑定变量如何帮助防止
SQL
注入
攻击?
浏览 0
提问于2013-08-14
得票数 1
1
回答
spring/hibernate如何保证不受
SQL
注入
的影响,以及如何在内部处理它?
、
、
我知道spring和hibernate受到
SQL
注入
的保护。 提前谢谢..。
浏览 1
提问于2016-10-14
得票数 1
回答已采纳
1
回答
如果
sql
语句被保存到表中,那么它应该被视为
sql
注入
吗?
、
据我所知,
sql
注入
定义是:假设我有一个具有textarea输入的联系人表单。这是否被视为
SQL
注入
?
浏览 1
提问于2018-04-08
得票数 0
回答已采纳
1
回答
当涉及到防范
SQL
注入
时,PG::Connection#exec_params是否与使用准备好的语句相同?
、
、
、
准备好的语句是提供了很好的保护,防止
SQL
注入
,并且使用手动向
sql
查询中
注入
变量是邪恶,并且永远不会执行。 但是呢?与准备好的语句相比,它是否提供了与
sql
注入
相同的保护级别?如果它确实提供了防止
sql
注入
的保护,那么它总是正确的还是只有当您显式地绑定参数时才是真的?
浏览 4
提问于2017-02-16
得票数 4
回答已采纳
1
回答
fb使用什么类型的数据库服务器?
如果他们使用
sql
server,那么它是否容易受到
sql
注入
的影响?所有
sql
服务器都容易受到
sql
注入
的影响吗?我只想知道这些信息,我不想进行黑客攻击,因为我刚刚开始阅读
sql
注入
攻击和防御书。
浏览 0
提问于2014-08-02
得票数 -4
2
回答
如何在使用"database/
SQL
“的同时防止Go中的
sql
注入
攻击?
、
构建我的第一个web应用程序,希望更好地理解
SQL
注入
()。 总是使用'database/
SQL
‘库并使用'?’构造查询,对
sql
注入
有多大的保护作用?而不是连接字符串?在这种情况下,我还需要担心哪种
SQL
注入
攻击?
浏览 3
提问于2014-10-14
得票数 28
回答已采纳
5
回答
Sql
注入
预防技术仍然易受攻击?
、
、
如果我在我的网站上使用mysql_real_escape_string和addslashes来避免
sql
注入
攻击,这两个是否足以阻止
SQL
注入
,所以它100%确定现在没有人可以使用
SQL
注入
攻击?
浏览 0
提问于2011-06-02
得票数 1
回答已采纳
2
回答
PHP + Oracle -如何执行
SQL
注入
?
、
、
就在最近,我们的客户端通过渗透测试公司对他们的站点进行了测试,并在报告中指出,在某些字段上,可以执行
SQL
注入
。它们只声明DB服务器版本和找到的几个表。我试图在该字段上执行
SQL
注入
,但无法得到相关的结果。该字段上的
SQL
注入
存在的问题是: 由于所有这些原因,我不知道如何执行
SQL
注入
来返回一些数据.我知道我可以做一个插入、更新、删除查询,所以确
浏览 4
提问于2012-11-15
得票数 0
回答已采纳
2
回答
Python中的NoSql
注入
、
、
在尝试提出这个问题时,我得到了 --它使用的是Java,在回答中给出了一个Ruby示例,并且似乎只有在使用Json时才会进行
注入
?因为我有一个公开,我将尝试比较NoSQL和
SQL
,我试着说:快乐,nosql没有
sql
注入
,因为它不是
sql
.请你解释一下: 使用使用登录表单中的注释的旧方式
sql
注入
的比较。
浏览 0
提问于2012-10-27
得票数 4
回答已采纳
2
回答
参数化查询基础
、
、
我使用过参数化查询次数,我知道它有助于防止
SQL
注入
。但是,我想知道什么是在参数化查询中工作的基本逻辑,以防止
SQL
注入
--这可能非常简单,但我不知道。我知道如何创建一个特殊的类来停止在
SQL
注入
中使用的(',--等)特殊字符,但是仅仅停止特殊字符会完全阻止
SQL
注入
吗? 最后一件事是.net参数化查询可以完全停止
SQL
注入
吗?
浏览 15
提问于2010-12-15
得票数 2
回答已采纳
2
回答
如何正确使用ORM防止
SQL
注入
?
、
我读过这里,使用ORM (如nHibernate)并不一定会阻止
SQL
注入
;例如,如果您继续使用ORM框架创建动态查询,则仍然容易受到攻击。好吧,那么如何正确地使用ORM来避免所有类型的
SQL
注入
呢?我们应该使用ORM框架使用参数化查询吗?像nHibernate这样的代码会转义特殊的
SQL
字符,比如单引号,这样开发人员就不会编写如下代码: private string SafeSqlLiteral(string inputSQL) { return
浏览 0
提问于2015-01-27
得票数 -1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入
SQL注入分析
sql注入报错注入原理解析
sql注入漏洞学习
sql注入基本总结
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券