注入 问答列表

使用 Sequalize.Op.eq 是否可以防止 sql 注入,或者是否也应该对输入进行规范化?

作者:WeAreDoomed 提问时间:2/9/2023

我正在使用 nodejs、express 和 sequlize 来显示表单并将其保存到数据库中。由于我是后端的新手,我想确保保存到数据库的数据是安全的。 如标题所述,是否足以用于防止 SQL 注入,...

SQLmap 中的配置有效负载使用情况

作者:mo.eng 提问时间:2/10/2023

手动测试后我有目标,我找到了对睡眠时间的目标响应,但 3 之后的响应乘以我输入的数字。 例如 当我放置有效载荷时: 'select (sleep (1))' 读取响应将为 3 当我放置有效载...

我们可以使用 OOPS 概念在直接查询中使用变量值吗?- SQL 注入 [重复]

作者:Vishal Rana 提问时间:2/15/2023

这个问题在这里已经有答案了: 如何防止PHP中的SQL注入? (27 个答案) PHP PDO 语句可以接受表名或列名作为参数吗? (9 个答案) 9个月前关闭。 我正在使用 PHP PDO oop...

MongoDB 数据 API 注入攻击

作者:freitzzz 提问时间:2/24/2023

我目前正在使用数据 API 连接到 MongoDB,以插入客户端发送的用户生成内容。但是,我突然想到,我没有想到在通过 API 将数据插入数据库的过程中可能发生的注入攻击。 我在官方文档上找不到与此...

从 PHP 代码调用存储过程会阻止 SQL 注入吗?

作者:Watachiaieto 提问时间:6/8/2023

我对存储过程以及如何使用它们来防止 SQL 注入感到非常困惑。我在网上读到的一切似乎都是矛盾的,每个地方都举了一个似乎不起作用的例子。 这是否安全,不会受到SQL注入的影响? PROCEDURE ...

Localhost JavaScript 捆绑包正在尝试被用户注入我的网站。(由 Sentry 报告,一个错误和性能跟踪工具)

作者:Ela 提问时间:12/30/2021

我在哨兵报告中可以看到, 与我的供应商一起~main-6319dfea084cb55e85bf.js,main-6319dfea084cb55e85bf.js以及其他resource.scripts和...

确保参数是编译时定义的字符串文本

作者:Max888 提问时间:9/5/2023

为了防止SQL注入的风险,我想创建一个API,其中包含一个仅接受编译时字符串文字作为输入的函数,例如,等。然后,该函数可以执行所需的字符串连接,生成 sql 语句并执行它。这将是执行 SQL 的唯一方...

Python 存储过程 sql 注入

作者:jackysatpal 提问时间:9/4/2023

问: 我想知道下面的存储过程是否安全,不会进行sql注入,并且我知道一般准则是使用参数化查询。但是,我不确定如何将参数化查询放在存储过程中。 上下文: 我正在使用 flask/python 根据参数...

自定义 DataAnnotation 和依赖关系注入

作者:Sagar Tube 提问时间:9/3/2023

我有 2 个模型类 Batch 和 Coach,如下所示 批处理 .cs public class Batch { public int Id { get; set; } public s...

Checkmarx在数据库命令中使用AddInParameter方法从 ASP.NET 中的resx文件添加参数查询时出现SQL注入错误

作者:jpatel 提问时间:8/31/2023

这是我的代码: DataTable proposedDealTable = new DataTable(); if (accountGroupList != null && accountGrou...


共416条 当前第12页