腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
str_replace
修复
SQL
注入
sql
、
security
、
sql-injection
我有源代码,并尝试替换星号来修补
SQL
注入
,以下是代码: $search =
str_replace
("*", "", $search); $rows = mysqli_query ($conn,
浏览 26
提问于2019-12-15
得票数 0
1
回答
在MySQL中突出显示搜索词
php
、
mysql
php$
sql
="SELECT * from members WHERE ";$
sql
.="surname LIKE '%".</strong>',explode($_GET['s'],$result['forename']));
浏览 2
提问于2013-10-07
得票数 0
1
回答
我的逃生功能真的安全吗?
php
、
sql
、
escaping
、
sql-injection
可能重复: $string = mysql_real_escape_string($string); $string =
str_replace
('%','',$string); $string =
str_replace
('_
浏览 3
提问于2012-03-31
得票数 0
1
回答
只
使用
str_replace
的
Sql
注入
保护
php
、
mysql
、
sql
、
sql-injection
我正在研究
SQL
注入
,并在PHP代码中尝试了这个查询:$query编辑:正如GarethD所指出的,这将首先“和超过”,允许
注入
,那么这个
str_replace
呢?$condition =
str_replace
(["\\&qu
浏览 3
提问于2015-09-09
得票数 2
5
回答
这个PHP函数可以防止
SQL
注入
吗?
php
、
sql-injection
我有一个我正在
使用
的函数,我想确保它能完全防止
SQL
注入
攻击:{ $ret =
str_replace
("'
浏览 1
提问于2010-03-31
得票数 2
回答已采纳
2
回答
如何净化MySQL表名
php
、
mysql
、
security
这个简单的表名清理是否足以防止
SQL
注入
?$table = '`'.$table.'`'; 注意:我
使用
PDO。
浏览 16
提问于2015-04-28
得票数 2
回答已采纳
2
回答
sybase 'drop procedure‘。我能让它接受一个参数而不是一个裸体的proc名称吗?
sql
、
stored-procedures
、
parameters
、
sybase
祝你周一快乐 select @parameter="fooproc"而不是但是它被一个语法错误卡住了。有没有什么办法可以让我随心所欲呢?我原本希望能够做到这一点。有什么想法?
浏览 1
提问于2010-05-03
得票数 1
回答已采纳
2
回答
在WHERE in子句中
使用
mysqli_real_escape_string的错误
php
、
mysql
、
mysqli
我从抽象中提取函数,它看起来如下所示:$users = "alex,john";$users = mysqli_real_escape_string($dbh, $users); //Here isa replace placeholder
浏览 3
提问于2017-07-08
得票数 0
7
回答
$_GET php安全性
php
$test = $_GET['test'];$
sql
= mysql_query("SELECT * FROM tbl WHERE col2 = 'ABC'"); $row
浏览 1
提问于2011-06-07
得票数 1
回答已采纳
3
回答
这种字符串替换是否足以抵御
SQL
注入
攻击?
php
、
mysql
、
security
、
code-injection
开发人员
使用
的针对
SQL
攻击的保护是:这是否足够好,或者有办法利用这一点来
注入
SQL
代码?PS:我知道标准的方法是
使用
mysql_real_escape_string(),但我正在尝试了解代码的一般质量。
浏览 1
提问于2012-09-27
得票数 3
回答已采纳
2
回答
Sql
注入
mysql_real_escape_string
php
、
mysql
、
sql
我有一个两难境地,我应该如何mysql_real_escape_string()我的变量而不将它们插入数据库\n, \r, \x00当有人在我的注释字段上
使用
" '或<br>时,我尝试
使用
preg_replace
浏览 1
提问于2013-01-12
得票数 0
回答已采纳
1
回答
从用户输入中删除所有引号是否安全?
sql
、
security
$id = $_GET['id'];$
sql
= "select name from test where id='$id'";由于上面的php代码片段,它从用户输入中移除所有单引号,然后将其放入一个
sql
查询中,它从用户那里获得的代码不能从围绕它们的引号中转义,似乎可以避免
sq
浏览 0
提问于2017-05-03
得票数 1
2
回答
PHP卫生与准备语句
php
、
sql
我正在迁移一个
使用
mysql到mysqli的旧web应用程序。我曾经用我编写的自定义卫生函数来防止
SQL
注入
: if (!is_array($text)) { $text =
str_replace
(">", "&a
浏览 3
提问于2012-05-29
得票数 4
回答已采纳
2
回答
使用
_mysql
修复
SQL
注入
python
、
mysql
、
sql
、
flask
、
sql-injection
我刚刚发现我
使用
_mysql的方式导致了一个主要的
SQL
注入
问题。我如何才能
修复
它,使它是安全的? 我尝试过
使用
_mysql.escape_string(),但仍然返回一个
SQL
语法错误。
浏览 2
提问于2013-03-11
得票数 0
1
回答
如何修改脚本以打印mysql查询- php mysql javascript ajax中的所有元素
javascript
、
php
、
html
、
mysql
、
ajax
使用
Ajax的多选择下拉列表 // DISTINCT only shows individual elements no duplicates in the drop down
浏览 1
提问于2013-11-29
得票数 1
回答已采纳
3
回答
选择查询,其中选择当"“为空时所有的
php
、
mysql
、
sql
$order = 'DESC'; $connection = connection(); $response = mysqli_query($connection, $
sql
); return $response;Problem
浏览 2
提问于2016-05-25
得票数 0
回答已采纳
4
回答
消除危险字符可以避免
SQL
注入
吗?
php
、
security
、
sql-injection
避免
SQL
注入
有许多方法。{ return
str_replace
(array('&','<','>','/','\\','"',"'",'?'
浏览 6
提问于2013-06-01
得票数 8
回答已采纳
2
回答
SQL
使用
replace()选择相似的结果和确切的结果
php
、
mysql
、
sql-server
这种
使用
SQL
的replace()函数的方法在我测试它是否准确匹配时很好,但是当设置在一个类似的查询旁边时,它在后一个实例中不起作用。以下是我的疑问: $
sql
= "SELECT * FROM teams WHERE name LIKE '%{$search}%' OR replace(name, ' ', '') LIKE '%{".
str_replace
(' ', '', $search)
浏览 3
提问于2015-08-28
得票数 1
回答已采纳
2
回答
如何在PHP中
使用
NOW()函数
php
、
sql
、
datetime-format
我有一个临时表
SQL
。我有一个文件给我修改get_current_user任何信息的用户的名字。我添加了另一个字段type=DATETIME,以恢复用户修改的日期和时间。守则如下: '" .
str_replace
("'", "''", $corresponde
浏览 4
提问于2017-06-28
得票数 1
回答已采纳
1
回答
怎样组织搜索类型?
yii
他做了如果是这样的话,它就不会正确地改变 $ criteria-> addSearchCondition ('m_complect',
str_replace
浏览 3
提问于2015-02-25
得票数 0
回答已采纳
点击加载更多
相关
资讯
【SQL注入】SQLI-LABS的使用
网站漏洞修复方案防止SQL注入攻击漏洞
SQL注入
如何使用基于整数的手动SQL注入技术
SQL注入分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券