问答列表

如何注释由多种鸭子类型组合而成的类型?

作者:theberzi 提问时间:8/28/2022

假设我想将参数注释到一个函数,它应该同时满足 和 (任何其他 2+ 类型都可以适用,我只是为了示例而选择了这两个)。我将如何注释它?typing.Sizedtyping.Hashable 鉴于可以使...

System.Data.DataRow 可以用于 SQL 注入吗?[复制]

作者:kovacs lorand 提问时间:8/29/2022

这个问题在这里已经有答案了: DataTable.Select 需要 SQL 注入保护? (3 个答案) 去年关闭。 我知道对于 SqlCommand,在将参数传递给查询时,我必须使用 SqlPar...

如何使用jsonschema来防止sql注入?

作者:roeygol 提问时间:9/4/2022

在我的 node.js 无服务器应用程序(aws-lambda 函数)中,我使用 jsonschema 进行了输入验证。 我希望能够避免对服务器端代码进行 SQL 注入。 是否有任何选项可以使用j...

在哪里验证输入参数以防止 C# Web API 控制器或服务或存储库中的 SQL 注入?

作者:jen 提问时间:9/8/2022

我知道参数化查询足以防止 SQL 注入。验证输入参数是否也是好的做法?验证输入参数的好方法是什么,以及在哪里(控制器、服务、存储库)验证它们? 这是我的控制器方法: public async Ta...

稍后在预准备语句中使用的串联字符串是否会导致 sql 注入?

作者:ethicalhacker 提问时间:9/12/2022

我正在评估一段代码来检查 sql 注入的可能性。 我注意到,在进行预处理语句之前,仅为 where 条件(名为 strwhere)构造了一个字符串,然后将其传递给创建预处理语句的函数。请注意,在str...

使用 NamedParameterJdbcTemplate 从文件中读取参数化查询解决来自 Checkmarx 的 SQL 注入错误

作者:pradhyo 提问时间:9/17/2022

查询是从 java spring boot 应用程序的 resources 文件夹中的文件中读取的。 如何在下面的代码中防止Checkmarx出现此Sql注入错误? @Repository publ...

标记接口:避免使用泛型参数的泛型控制器和构造函数

作者:Safi Mustafa 提问时间:8/30/2022

我覆盖了 Microsoft Identity 提供的默认 IdentityUser 和 UserStore。 public class ApplicationUser<TIdentityKey,...

终极清洁/安全功能

作者:Karem 提问时间:11/19/2010

我有很多用户输入和...目前我总是写..$_GET$_POSTmysql_real_escape_string($_GET['var']) 我想知道您是否可以立即创建一个保护、转义和清理 / 数组的...

PDO 准备的语句是否足以防止 SQL 注入?

作者:Mark Biek 提问时间:9/25/2008

假设我有这样的代码: $dbh = new PDO("blahblah"); $stmt = $dbh->prepare('SELECT * FROM users where username =...

有关改进此 postgres 函数的任何提示,该函数创建别名,然后将其作为 json 返回。将列标题翻译成其他语言

作者:sql_newb 提问时间:9/28/2022

给定一个表,然后是另一个包含翻译的“元数据”表。该函数查找翻译,然后生成别名语句。注射安全吗? https://dbfiddle.uk/JQ6AnBVx...


共547条 当前第12页