腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
MySQLi
准备好的语句是否足以
防止
SQL
注入
?
php
、
security
、
mysqli
、
prepared-statement
、
sql-injection
我正在寻找特定于
MySQLi
扩展的视角。谢谢你的帮助!
浏览 6
提问于2015-11-17
得票数 1
1
回答
这看起来是不是很愚蠢?将2个表单域安全地插入mysql数据库
php
、
mysql
、
sql
、
html
mysql_real_escape_string($subsc_name); $
sql
subscribers WHERE subsc_name='$subsc_name' and subsc_email='$subsc_email'"; //
浏览 0
提问于2014-01-28
得票数 0
2
回答
PHP参数化查询使用mysql_query函数和安全性?
php
、
mysql
现在,我想插入一些数据,所以我正在查看mysql_query函数,只是不知道如何发送一个参数化查询来
防止
SQL
。
浏览 2
提问于2012-12-08
得票数 4
回答已采纳
2
回答
在搜索表(PHP)中显示结果
php
、
search-form
这可能是以前有人问过的,请随便联系我或其他什么,我只是找不到我到底想要什么。我非常肯定,我只需要使用IF语句,但我对PHP不太熟悉,也不知道如何正确地显示代码。$query = "SELECT * FROM search WHERE isbn='$isbn' OR bookname='$bookname' OR author='$author' OR category='$cat
浏览 0
提问于2015-10-04
得票数 2
4
回答
防止
SQL
注入
-
PDO
,
mysqli
php
、
mysql
、
sql
、
pdo
、
sql-injection
“使用
PDO
”“使用加号。” "$_POST" and "$_GET" variables??
SQL
query?$
sql
= "select * from user";$
sql
= "insert into user (
浏览 6
提问于2012-08-07
得票数 2
2
回答
在PHP中使用准备好的语句/存储过程时,如何
防止
SQL
注入
?
php
、
mysql
、
security
、
pdo
、
sql-injection
自阅读此以来,我一直在研究如何更好地
防止
PHP/mysql中的
sql
注入
,而不仅仅是使用
mysqli
/mysql真正的转义。我看过这个非常好的线程 我经常在桌面/内部工具上做ms
sql
server的内容,我们总是编写存储过程来
防止
这种情况,所以我使用
PDO
阅读了PHP/mysql中的等价物。如果应用程序只使用已准备好的语句,则开发人员可以确保不会发生
SQL
注入
(但是,如果使用未转义的输入构
浏览 3
提问于2011-06-30
得票数 4
回答已采纳
3
回答
Mysqli
_escape_string或准备好的语句如何将我从
SQL
注入
中拯救出来
php
、
mysqli
、
prepared-statement
、
sql-injection
我读了很多关于
SQL
注入
的Stack over flow的论坛和答案。为了
防止
这一切 Q1。我在这里想知道的是,如何将数
浏览 3
提问于2014-06-26
得票数 0
回答已采纳
1
回答
在PHP中通过URL传递的参数递增一个值
mysql
php$user="*****";$port="";
mysqli
_connect($host
浏览 0
提问于2014-05-01
得票数 0
1
回答
是否转换为安全
PDO
语句?
php
、
mysql
、
pdo
、
mysqli
、
sql-injection
谁能告诉我如何使用
PDO
将我当前的UPDATE tablename SET column转换成安全可靠的语句,以
防止
SQL
注入
?我试图更好地理解绑定和
PDO
,但在使用
PDO
进行设置时遇到了问题。php $db =
mysqli
_connect("hostname", "username", "password", "dbname"); $username
浏览 1
提问于2012-10-26
得票数 0
回答已采纳
1
回答
如何
防止
SQL
注入
?
php
、
mysql
`userid` = '$userid' $result =
mysqli
_query($con, $UpdateQuery); 代码正在工作,但现在我担心的是
sql
嵌入(不仅是不好的类型,还包括用户在任何表单字段中包括分号)。因此,为了避免重复,我可以问一条关于如何对像上面显示的更新查询那样的
PDO
问题的线索吗?(我的php来自mysql_日!)我确实在这里找到了另一个看起来更有趣的(至少在我看来): (当然,一旦你知道了PHP对象,也就是
PDO
浏览 1
提问于2013-11-07
得票数 0
回答已采纳
5
回答
PHP
SQL
注入
预防技术
php
、
sql-injection
我开始考虑保护我的输入不受
SQL
注入
的影响。我已经读到了
PDO
和
mysqli
,并将使用这些技术。当我研究
防止
SQL
注入
时,我想到了一种技术。这种技术会阻止大量的
SQL
注入
吗? 谢谢你的帮助。
浏览 0
提问于2012-05-12
得票数 0
回答已采纳
1
回答
如何在php中正确检查用户输入?
php
、
validation
我有一个检查用户输入的函数,我想知道它是否可以
防止
所有这种攻击。另外,如果我想把这个函数包含在每个需要它的页面上,我可以把它放在一个自己的php页面中,然后在需要的地方' include ()‘它。
浏览 1
提问于2011-12-30
得票数 1
回答已采纳
2
回答
没有脚本
注入
、html等吗?
php
、
regex
、
validation
我正在寻找一个正则表达式,以确保没有男孩在我不想要的东西,我用PHP制作的留言簿。例如脚本、sqlinjections、html等,但我仍然希望用户能够使用尽可能多的字符(例如:)(/?!.,"&-_),而不会降低站点的安全性。
浏览 1
提问于2012-11-14
得票数 0
回答已采纳
2
回答
如何
防止
二阶
SQL
攻击?
php
、
sql
、
xss
、
sql-injection
、
code-injection
我在任何地方都使用PHP进行查询,但我读到,在非常罕见的情况下,仍然可能存在“二阶
注入
”,其中存储了一个不安全的变量,然后在另一个语句中使用时执行。是否可能有一个只有字母数字字符、空格和一个破折号的
SQL
注入
?我知道您仍然可以在1条语句内进行
注入
,但我能确认PHP中的多条语句不会出现问题吗?
浏览 5
提问于2012-03-22
得票数 4
回答已采纳
1
回答
为什么下面的mySQL查询失败?
php
、
mysql
我不知道为什么下面的mySQL查询总是给我以下错误:
SQL
查询本身是这样的
浏览 3
提问于2012-08-08
得票数 0
回答已采纳
1
回答
我有一个HTML表单用于更新数据库中的内容,如果我在表单的输入字段中键入单引号,
sql
更新将失败
php
、
html
、
mysql
、
database
empty($getTitle1)){
mysqli
_query($connect, "UPDATE specials SET description='$getDesc1' WHEREempty($getPrice1)){
mysqli
_que
浏览 1
提问于2014-06-05
得票数 0
1
回答
执行
SQL
查询的HTML文本区域
php
、
html
、
mysql
、
sql
、
phpmyadmin
我想知道如何制作一个<textarea>,在那里我可以编写一个
SQL
查询,并执行它?就像PHPMyAdmin一样。 有没有可能做这样的东西?
浏览 0
提问于2017-01-04
得票数 1
2
回答
删除特殊字符
php
、
mysql
我正在尝试从字符串中删除特殊字符。但是,输入的是' (例如在单词don't中,脚本失败)。$content=$_POST[content]; $string = str_replace(' ', '-', $content); // Replaces all spaces with hyphens. $string = preg_replac
浏览 1
提问于2015-08-06
得票数 2
回答已采纳
1
回答
回显两个不同用户的列
php
、
mysql
、
select
$result) { exit; }
浏览 3
提问于2017-08-14
得票数 0
回答已采纳
2
回答
php mysql不验证记录是否存在
php
、
mysql
$eMailAddress = $_POST['eMailAddress']; echo "Sorry your
浏览 0
提问于2017-10-17
得票数 0
点击加载更多
相关
资讯
PDO场景下的SQL注入探究
PHP中用PDO查询Mysql来避免SQL注入风险的方法
SQL防止注入工具类,可能用于SQL注入的字符有哪些
EntityFramework Core 2.0执行原始查询如何防止SQL注入?
网站漏洞修复方案防止SQL注入攻击漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券