腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
用于存储过程的
SQL
注入
我正在评估为sp执行
SQL
注入
的可能性。我尝试使用它来执行
SQL
注入
,但是没有成功地进行
注入
(这意味着
注入
文本按照正常情况插入到表中):我应该如何尝试
SQL
注入
?或者SP是如此安全以至于
SQL
注入
被阻止了?一些字段是限制最大
8
个字符,有些是最大20个字符(如上面的例子)。也许我上面尝试过的
注入
示例是一个糟糕的
浏览 0
修改于2018-04-26
得票数 1
回答已采纳
1
回答
当参数字符集为utf-
8
时,在php中使用附加斜杠安全吗?
我读过很多文章,谈到加法对于
SQL
注入
是不安全的,但它们都引用了使用GBK编码的相同示例。因此,我的问题是:当参数charset为utf-
8
时,使用addslashes()来防止php中的
SQL
注入
安全吗?
浏览 6
提问于2016-05-11
得票数 1
回答已采纳
2
回答
如何分离
sql
查询中的参数并将其推入数组以避免
sql
注入
table1 WHERE year_month BETWEEN '2021-08' AND '2022-01'; 现在,我的后端查询可以被
sql
注入
攻击,所
浏览 7
修改于2022-07-13
得票数 0
1
回答
强化肯定错误的
Sql
注入
我正在使用fortify扫描一个项目,我发现
Sql
注入
有一些肯定的错误。实际上,我有一个动态查询"select * from " + tabelName,我创建了一个函数来清理tableName变量,如下所述谢谢,
浏览 15
提问于2018-02-23
得票数 0
2
回答
SQL
注入
如何
注入
Clean/Rest URLS
cat=
8
&id=41http://example.com/foohttp://example.com/profiles/193清洁/不洁净网址的这里解释正如你可以看到的例子,不
浏览 0
修改于2013-02-22
得票数 9
回答已采纳
3
回答
你能解释一下这个
SQL
注入
吗?
我工作的网站最近被以下
SQL
注入
脚本尝试黑客攻击select 1, 3,4,5,6,7,
8
,9 where table_schema=0x62646B3032 limit 44,1 -- And
浏览 1
修改于2010-08-10
得票数 8
回答已采纳
2
回答
什么使Android应用程序易受
SQL
注入
的影响?
注入
SQL
注入
是一种代码
注入
技术,用于攻击数据驱动的应用程序,其中恶意
SQL
语句被插入入口字段以执行(例如将数据库内容转储给攻击者)。
SQL
注入
如何影响AndroidO.S 安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经
浏览 0
提问于2015-05-22
得票数 2
4
回答
什么使Android应用程序易受
SQL
注入
的影响?
注入
的定义安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经授
浏览 2
提问于2015-05-22
得票数 5
1
回答
使用NamedParameterJdbcTemplate从文件读取参数化查询解决Checkmarx中的
SQL
注入
错误
如何从下面代码中的Checkmarx防止此
Sql
注入
错误?NamedParameterJdbcTemplate jdbcTemplate; String
sql
应用程序通过将不受信任的字符串嵌入到查询中而不进行适当的清理来构造此
SQL
查询。连接字符串被提交到数据库,并在数据库中进行相应的分析和执行。攻击者可以通过精心设计恶意有效负载并通过输入toString提供该有效负载,从而将任意语法和数据
注入</em
浏览 11
修改于2022-09-18
得票数 0
2
回答
将名称空间设置为utf-
8
是任何形式的
sql
注入
保护吗?
我使用了一些借用的代码,并担心其易受
SQL
注入
的攻击……$mysqli->query("SET NAMES 'utf
8
'");Content-Type: text/json");问题1:$mysqli->query("SET
浏览 5
修改于2020-05-29
得票数 1
回答已采纳
1
回答
JPQL
注入
和
SQL
注入
有什么不同?
我读过关于JPQL
注入
和
SQL
注入
的文章。在许多站点中,从测试人员的角度来看,ORM
注入
几乎与
SQL
注入
相同。因此,基本上我想知道的是JPQL和
SQL
注入
之间的主要区别。
浏览 2
提问于2019-02-09
得票数 1
回答已采纳
1
回答
在Insert语句中使用SubQuery选择的
SQL
注入
我正在学习
SQL
注入
,我遇到了如下所示的
SQL
查询。
SQL
查询如下所示:我想做这样的事情: INSERT INTO documents (name, filename, mimetype, sessid) VALUES ((SELECT * FROM lev
浏览 1
提问于2013-10-27
得票数 1
回答已采纳
4
回答
检索与查询中的表不同的表中的所有数据的
SQL
注入
我正在尝试使用
SQL
注入
技术来检测我系统中的漏洞。我的系统中有下面这行代码:在这行代码之后,我执行查询并显示如下结果: while($rows=mysql_fetch_array($result2)
浏览 3
修改于2012-10-17
得票数 0
2
回答
如何克服
SQL
注入
的盲区
我知道
SQL
注入
可以通过但是,如何消毒盲
SQL
注入
,以及它与普通
sql
注入
有何不同。
浏览 0
修改于2018-04-02
得票数 0
1
回答
只使用str_replace的
Sql
注入
保护
我正在研究
SQL
注入
,并在PHP代码中尝试了这个查询:$query= "SELECT * FROM dummy_table WHERE dummy_column = '$condition'"; DB和表字符集设置为UTF
8
。编辑:正如GarethD所
浏览 3
修改于2015-09-09
得票数 2
1
回答
ORM
注入
和
SQL
注入
有什么区别?
我读过关于ORM
注入
和
SQL
注入
的文章。在许多网站上,从测试人员的角度来看,ORM
注入
与
SQL
注入
几乎是一样的。所以基本上我想知道的是ORM和
SQL
注入
之间的主要区别。
浏览 2
提问于2014-09-12
得票数 1
1
回答
String
sql
注入
与
sql
注入
普通
sql
注入
和基于字符串的
sql
注入
有什么区别?最好举一个例子。据我所知,基于字符串的
sql
注入
在某种程度上类似于盲
sql
注入
,因为会发生
sql
注入
,但会返回有效的页面,因此我们无法看到查询的结果。但是,基于string
sql
注入
,我们可以强制网页返回一个错误,查询结果将与错误消息一起显示!有谁能证实这一点,并给出例子。
浏览 0
修改于2014-03-02
得票数 1
回答已采纳
1
回答
如何使用
SQL
注入
执行
SQL
插入或更新命令
id=
8
,可以在其上执行
SQL
注入
。 在获得数据库结构之后,如何从此链接执行更新、插入或删除命令?
浏览 0
修改于2015-07-30
得票数 0
2
回答
asp页上的asp
注入
和
sql
注入
有什么不同?
基本上,我在一个asp网页上寻找asp
注入
和
sql
注入
之间的区别,除了
sql
注入
之外,还有哪些不同类型的asp
注入
?
浏览 1
修改于2011-11-29
得票数 0
1
回答
benchmark()类似于MySQL函数,这些函数可能在
SQL
注入
中使用?
我们使用benchmark()函数不断地获得
sql
注入
,并对servers.the
sql
注入
语句造成了沉重的负载。 benchmark()类似于MySQL函数,这些函数可能在
SQL
注入
中使用?
浏览 2
修改于2014-05-07
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券