腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
表模式和名称的Regex验证
表名通过字符串替换放置在查询中,
SQL
注入
的风险也是如此。示例:
sql
=
sql
.replace("<<TABLE_NAME因此,为了使其不受
sql
注入
的影响,对表名执行regex验证是否足够?我们可以确定表名将始终是schema.table_name格式,其
浏览 5
提问于2021-09-02
得票数 0
回答已采纳
2
回答
避免用户输入
注入
的RegEx
收到用户的输入后,我将在我的服务器上执行以下操作(使用PHP):然后,我使用$safe_input变量进行
SQL
查询,并将其打印到用户屏幕上。这是否保证不会有任何类型的
注入
(
SQL
注入
、XSS等)是可能的吗?乔尔
浏览 3
修改于2010-12-31
得票数 0
回答已采纳
1
回答
如果我删除所有的特殊字符,
Sql
注入
的可能性?
如果我删除字符串中的所有特殊字符,那么是否存在
sql
注入
的可能性??(我的输入中不需要任何特殊字符) $unsafe = $_GET["tag"];$safe = mysql_real_escape_string($safe); 还有
sql
注入
的机会吗??
浏览 0
提问于2013-03-06
得票数 3
回答已采纳
1
回答
用于以下查询的
SQL
注入
字符串可以是什么?
JOIN FETCH u.roles where u.password='" + password + "'" + " AND u.username='" + username + "'";有什么方法可以让攻击者绕过
浏览 6
修改于2012-09-19
得票数 0
1
回答
Rails:
Sql
注入
问题?
to_param end SecureRandom.urlsafe_base64(
9
)end问:这对于
SQL
注入
点是安全的吗?以及如何做到这一点,因为尽管我阅读了各种文章,但对
SQL
注入
一无所知。
浏览 0
提问于2013-03-18
得票数 1
回答已采纳
3
回答
你能解释一下这个
SQL
注入
吗?
我工作的网站最近被以下
SQL
注入
脚本尝试黑客攻击select 1, 3,4,5,6,7,8,
9
where table_schema=0x62646B3032 limit 44,1 -
浏览 1
修改于2010-08-10
得票数 8
回答已采纳
1
回答
IIS 6.0服务器和Unicode字符
我们在一个使用MS
SQL
数据库的简单asp应用程序上执行笔测试。对于身份验证,他们似乎使用了动态构造的查询,但转义了单个qoutes。当我们使用像%uFFO7,%u02b
9
等Unicode引号时,我们能够成功地
注入
SQL
注入
。
浏览 2
修改于2010-10-19
得票数 0
1
回答
SQL
注入
Oracle
我想要阻止oracle中的
sql
注入
: my_pkg.verify_user(pview => :pview,
浏览 1
提问于2021-04-01
得票数 0
1
回答
如何在ruby中验证针对
sql
注入
的日期
[1-
9
]|1[0-2])\/(?:0?[1-
9
]|[1-2]\d|3[01])\/\d{4}\Z/所以请评论你的建议。提前谢谢。
浏览 1
修改于2018-11-30
得票数 1
回答已采纳
3
回答
如何限制文本视图不能接受某些或所有特殊字符?
我想知道是否有办法限制用户输入特殊字符,用户只能输入any和0-
9
字符,并防止Android中的任何
SQL
注入
?这里的最佳做法是什么? 谢谢。
浏览 1
修改于2014-07-11
得票数 0
回答已采纳
2
回答
动态
sql
--这是一种好方法吗?
列类别的值类似于"6,7,
9
,22,44“。我想知道对于
SQL
Server 2005或2008,这种方法是否有效。基本上,我将"6,7,
9
,22,44“值传递给存储过程。关于
SQL
注入
-该列由复选框列表中选中的值填充。用户不能键入或输入任何会影响该特定存储过程的数据。在这种情况下,
SQL
注入
仍然可行吗?请解释一下如何操作。谢谢。passed inAS DECLARE @SQLQuery nv
浏览 0
修改于2012-03-06
得票数 0
1
回答
使用regex验证用户输入以防止
sql
注入
这是否是一个好主意使用:if (preg_match('/^[a-zA-Z0-
9
_\-\.]+$/', 'input')) {} 这将有助于防止
SQL
注入
?
浏览 3
修改于2020-12-18
得票数 1
回答已采纳
1
回答
通过限制可用字符和使用REGEXP()防止MySQL中的
SQL
注入
我正在寻找一种不使用准备语句来防止
SQL
注入
的方法。我假设字母数字输入不会导致
SQL
注入
(假设这是一个足够合理的假设,但我愿意纠正,因为我已经看到一些非常有创意的
SQL
注入
,比如backspace字符):BEGIN IF @NewPassword REGEXP '^[a-z0
浏览 3
提问于2021-07-30
得票数 2
4
回答
Node.js Express框架安全问题
我正在寻找应该添加到Node/Express应用程序中的模块,这些模块可以解决下面列出的一般安全问题:谢谢你的帮忙!我找到了一些资源:ServerFault问题(2011-2012):漏洞测试器:EveryAuth
浏览 40
修改于2017-04-13
得票数 57
回答已采纳
1
回答
正则表达式可以用来防止
SQL
注入
吗?
在我问之前,我确实知道一些疑神疑鬼的查询,但是这个问题是专门用来防止
SQL
注入
的baout正则表达式。假设我有一个带有q参数的查询字符串,并且我有一个^201[0-
9
]Q[0-
9
]$的正则表达式,它是针对传递到
SQL
的参数运行的。 if NOT validateToken(quarter) then
sql
= "EXEC dbo.spTest '"&quarter&
浏览 3
修改于2016-04-11
得票数 0
回答已采纳
2
回答
什么使Android应用程序易受
SQL
注入
的影响?
注入
SQL
注入
是一种代码
注入
技术,用于攻击数据驱动的应用程序,其中恶意
SQL
语句被插入入口字段以执行(例如将数据库内容转储给攻击者)。
SQL
注入
如何影响AndroidO.S 安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经
浏览 0
提问于2015-05-22
得票数 2
4
回答
什么使Android应用程序易受
SQL
注入
的影响?
注入
的定义安卓应用程序中使用的SQLite是功能齐全的数据库,因此就像Server或MySQL框一样,它们也容易受到
SQL
注入
的影响。
SQL
注入
通常通过将数据添加到查询字符串或在表单字段中添加数据来工作;允许黑客访问数据库或未经授
浏览 2
提问于2015-05-22
得票数 5
1
回答
Python2.7(Sqlite3)到Safe,安全变量(防止
SQL
注入
)
if instance = "PROD":elif instance = "BETA": dblink = ('dbt
9
_pub',) table1_select =(tab
浏览 1
修改于2018-06-05
得票数 2
回答已采纳
1
回答
如何在android中防止邮件验证的
SQL
注入
但是,我想要验证顶级域,还想阻止来自它的
SQL
注入
。^[A-Z0-
9
+_.-]+@[A-Z0-
9
.-]+$ 请给出一些建议
浏览 3
修改于2012-11-11
得票数 0
回答已采纳
1
回答
JPQL
注入
和
SQL
注入
有什么不同?
我读过关于JPQL
注入
和
SQL
注入
的文章。在许多站点中,从测试人员的角度来看,ORM
注入
几乎与
SQL
注入
相同。因此,基本上我想知道的是JPQL和
SQL
注入
之间的主要区别。
浏览 2
提问于2019-02-09
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券