腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
在
PHP
中
使用
准备好的语句/存储过程时,如何
防止
SQL
注入
?
php
、
mysql
、
security
、
pdo
、
sql-injection
自阅读此以来,我一直在研究如何更好地
防止
PHP
/mysql中的
sql
注入
,而不仅仅是
使用
mysqli/mysql真正的转义。我看过这个非常好的线程 我经常在桌面/内部工具上做ms
sql
server的内容,我们总是编写存储过程来
防止
这种情况,所以我
使用
PDO 阅读了
PHP
/mysql中的等价物。如果应用程序只
使用
已准备好的语句,则开发人员可以确保不会发生
SQL</em
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
1
回答
在CAKEphp中
防止
代码
注入
和
Sql
/Mysql
注入
php
、
cakephp
防止
代码
注入
和
Sql
/Mysql
注入
的最佳和最简单方法是在CAKEphp中。另外,我想知道如何
防止
代码在
php
中
注入
。
浏览 0
提问于2010-09-07
得票数 1
回答已采纳
2
回答
PHP
:在
使用
类似选择器时
防止
SQL
注入
php
、
mysql
、
sql
、
mysqli
我有一个
PHP
脚本,它
使用
mysqli
使用
一个非常简单的搜索语句。以下是声明:现在我想
防止
SQL
注入
,但我无法理解语法。 我试过LIKE '%?
防止
注入
的
SQL
语句的正确语法是什么?
浏览 2
提问于2014-07-21
得票数 0
回答已采纳
8
回答
如何
防止
站点被
SQL
注入
php
、
sql-injection
、
code-injection
我的想法是从零开始
使用
PHP
&Mysql
使用
MVC架构创建一个站点。但是根据客户端的要求,站点必须
防止
SQL
注入
和代码
注入
。是启动站点的最佳框架,可以
防止
SQL
注入
和代码
注入
.。谢谢我提前..。
浏览 3
提问于2010-12-13
得票数 2
1
回答
不
使用
mysql转义字符串进行转义
php
、
mysql
、
yii
如何在不
使用
MySQL转义字符串的情况下对插入到
SQL
表中的数据进行转义,以
防止
SQL
注入
? 我
使用
的是Yii框架,它
使用
PDO,不支持多个查询。有没有
PHP
函数可以用来
防止
SQL
注入
?
浏览 1
提问于2012-02-21
得票数 2
回答已采纳
4
回答
SQL
注入
是如何工作的,我如何防范它?
php
、
mysql
、
sql-injection
、
protection
可能重复: 给出
php
示例代码如何
防止
SQL
注入
。
浏览 1
提问于2011-04-19
得票数 5
回答已采纳
1
回答
如何将$_SESSION[‘用户名’]从一个
php
文件调用到另一个
php
文件?
php
、
mysql
、
session
在我的一个
php
文件DataBase.
php
中,我有一个名为logIn的函数,其中我设置了$_SESSION‘’username‘。我有另一个
php
文件,api.
php
,在这里我想
使用
相同的$_SESSION‘’username‘。如何从logIn函数在DataBase.
php
中调用$_SESSION‘’username‘以便在api.
php
中
使用
它
浏览 0
提问于2021-02-08
得票数 0
1
回答
从
sql
注入
保护
php
脚本
mysql
、
sqlmap
我的朋友们的网站被黑了,黑客用SQLMAP从http://example.com/users/users.
php
?id=3泄露所有的数据库数据
浏览 0
提问于2016-08-02
得票数 -3
1
回答
当参数字符集为utf-8时,在
php
中
使用
附加斜杠安全吗?
php
、
mysql
、
sql-injection
我读过很多文章,谈到加法对于
SQL
注入
是不安全的,但它们都引用了
使用
GBK编码的相同示例。因此,我的问题是:当参数charset为utf-8时,
使用
addslashes()来
防止
php
中的
SQL
注入
安全吗?
浏览 6
提问于2016-05-11
得票数 1
回答已采纳
6
回答
PHP
的DateTime类可以从
SQL
注入
中转义日期吗
php
通常,我
使用
PDO的预准备语句、类型转换为(int)或PDO::quote()来
防止
SQL
注入
。对于此应用程序,我需要
使用
PHP
修改日期,然后再将其添加到查询中。我是否需要采取额外的步骤来
防止
SQL
注入
,或者我是安全的吗?谢谢$date->add(new DateInterval('
浏览 6
提问于2013-01-23
得票数 7
回答已采纳
9
回答
如何确定用户是否尝试了
SQL
注入
攻击
php
、
mysql
、
sql-injection
我熟悉
使用
mysql_real_escape_string()和
PHP
函数来
防止
FILTER_SANITIZE
注入
。 但是,我很好奇如何在
PHP
脚本中确定用户输入是否可能是
sql
注入
尝试?
浏览 1
提问于2011-08-13
得票数 5
1
回答
PHP
登录脚本不“做任何事”
php
我最近又恢复了我对web开发的“爱好”,回到了
PHP
。我已经取得了相当大的进步,尽管我仍然觉得我的(以前不存在的)技能有点生疏。我已经看了这段代码很长一段时间了,不知道为什么它不能工作。无论哪种方式,这都是我当前的
PHP
代码,结果是当我登录时,我停留在相同的页面上,基本上看起来什么都没有发生。除了页面只是刷新:if(!['formLoginUser']); $password = encrypt(md5($_POST['formLoginPassword
浏览 2
提问于2015-08-07
得票数 0
3
回答
在mysql中
防止
sql
注入
的最好方法是什么
mysql
、
sql-injection
我对
sql
注入
知之甚少。例如,我应该如何在数据库中插入数据,如何从数据库中提取数据,如何在mysql中执行搜索查询、更新查询。到目前为止,我知道addslashes是用来
防止
使用
php
的mysql中的
sql
注入
的。你能告诉我如何预防这种情况吗?我听说过mysql_real_escape_string,但
浏览 0
提问于2010-01-21
得票数 1
回答已采纳
1
回答
使用
准备好的语句进行mysqli代码对
SQL
注入
是安全的吗?
php
、
mysql
、
sql
、
mysqli
、
prepared-statement
我
使用
准备好的语句来
防止
sql
注入
。我想知道我是在正确的轨道上,还是没有
防止
sql
注入
使用
准备语句。下面是一个示例html表单。type="text" name="input2"></form> 现在,当提交上面
浏览 1
提问于2014-01-09
得票数 1
回答已采纳
1
回答
PyMySQL如何
防止
用户受到
sql
注入
攻击?
python
、
sql-injection
、
pymysql
、
server-side-attacks
很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何
防止
sql
注入
的大量参考,当我进行
PHP
开发时,我知道
使用
mysql preared语句(或称为参数化查询或stmt),但我在pymysql简单的代码
使用
pymysql,如attack="jason' and 1=1"我如何知道这
浏览 1
提问于2018-08-02
得票数 4
回答已采纳
1
回答
PHP
regex,用于检查它是否包含任何
sql
php
、
sql
、
preg-match
如何对字符串
使用
PHP
来检查它是否包含preg_match?不是为了
防止
SQL
注入
,而只是为了判断它是否包含
sql
语句
浏览 1
提问于2014-11-18
得票数 0
1
回答
绑定参数如何
防止
Sql
注入
?
php
、
sql
、
sql-injection
在
PHP
中,我发现了一些
防止
Sql
注入
的方法。绑定参数就是其中之一。但是,我无法找到绑定参数实际上如何阻止
Sql
注入
的完整解释。我认为绑定参数只是在将不同数据绑定到同一个
Sql
语句时节省了时间。如何预防
Sql
注入
?
浏览 1
提问于2016-05-25
得票数 7
回答已采纳
1
回答
使用
.net、java和
php
实现webapplication中的代码
注入
java
、
php
、
.net
、
xss
、
code-injection
我需要做一个关于webapplication上的代码
注入
和如何
防止
它的演示文稿。我对.net不是很熟悉,我主要了解
SQL
或
php
上的代码
注入
。阅读和搜索网页似乎java,.net和
php
代码
注入
在
php
中最简单,然后是java (动态加载脚本),但在.net中我发现没有那么多或那么好的文档。有没有可能在.net中有一个(简单的)代码
注入
的例子,以及如何
防止
它。此外,任何链接到代码
注入
的java或<e
浏览 2
提问于2012-07-02
得票数 1
7
回答
SQL
注入
保护
php
、
security
、
sql-injection
下面的
PHP
语句是否可以
防止
MySQL
注入
? ' or 0=0 --," or 0=0 --,or 0=0 --,' or 0=0 #," or 0=0 #,or 0=0 #,' or 'x我应该<em
浏览 9
提问于2009-09-22
得票数 5
回答已采纳
1
回答
Java或Spring2中有没有一种方法可以去掉某些字符以
防止
SQL
注入
?
java
、
spring
我正在寻找一种类似于
PHP
中
使用
的方法来
防止
Spring2的
sql
注入
。
浏览 2
提问于2013-12-10
得票数 0
点击加载更多
相关
资讯
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
SQL防止注入工具类,可能用于SQL注入的字符有哪些
PHP+Mysql手工SQL注入实例
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
网站漏洞修复方案防止SQL注入攻击漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券