问答列表

Node.js / Javascript 等同于 mysql_real_escape_string()

作者:cleverpaul 提问时间:9/13/2017

我需要使传递给 Node.js 的 JavaScript 字符串对 MSSQL 友好。 这个问题:使 javascript 字符串对 sql 友好有一个很好的答案,它解释了如何转义 MySQL 的字...

捕获 SQL 注入和其他恶意 Web 请求

作者: 提问时间:8/4/2008

我正在寻找一种可以检测恶意请求(例如明显的 SQL 注入获取或发布)的工具,并会立即禁止请求者的 IP 地址/添加到黑名单中。我知道,在理想情况下,我们的代码应该能够处理此类请求并相应地处理它们,但是...

清理不可参数化 sql 的最佳方法

作者:Rekesoft 提问时间:10/20/2017

我必须将一个SQL字符串注入到数据库中,以便第三方读取它,执行它,并用结果制作报告。由于用户可以选择报表所需的列,以及重命名列,因此我以如下代码结束: string sql = "SELECT ";...

Android Web 应用键盘无法保持打开状态

作者:bholben 提问时间:12/8/2017

在我的移动 Web 应用程序中,单击文本区域框会在 iOS 上显示键盘,但在 Android Chrome 浏览器上不会显示键盘。Android 键盘闪烁,然后消失。 我已经通读了这些帖子........

是否可以参数化此 SQL 透视查询以避免 SQL 注入?

作者:user1447679 提问时间:1/11/2018

我需要使用它来创建结果集,但部分问题是列(即)是用户输入的结果。我曾考虑过使用一个函数来过滤掉潜在的关键字,或清理用户的输入,但我不相信这是否真正可靠。pivotdbo.TrainingType.Ti...

获取使用插入符号进行预测的行号

作者:Christoph 提问时间:12/10/2017

我在 R 中经常使用插入符号来执行机器学习任务,我非常喜欢它。 但我面临以下问题: 我在插入符号中训练一个模型,比如说线性回归lm() 当我想对新数据进行评分时,我会:predict(model,...

乘法运算符会导致 SQL 注入吗?

作者:Marvin 提问时间:1/16/2018

我正在使用acunetix对传入的网站执行部分安全审计。该应用程序主要使用PHP和MySql开发。 所有用户输入都被转义,但一些输入(主要是 url 参数)部分未转义:我仍然可以在字符串参数中发送“...

如何在不触发LLMHF_INJECTED标志的情况下发送鼠标/键盘输入?

作者: 提问时间:10/14/2008

目前我使用 SendInput() 函数,但如果您安装低级鼠标钩子,则设置指示输入已注入流中。有没有办法发送鼠标和键盘输入,以便不设置?LLMHF_INJECTEDLLMHF_INJECTED...

XLDateAmbiguous 解决方法

作者:dmvianna 提问时间:12/5/2013

将 Excel 文件读入 Python 通常意味着要被 Excel 闰年问题绊倒。这在许多帖子中都有描述,但没有一个提供方便的解决方案。这就是我在这里要问的。使用以下代码: import xlrd ...

如何在codeigniter上获取我的ID?

作者:Reza Alvaero 提问时间:1/29/2018

斯特鲁特所以我想要当我在 tproject 上输入 blablabla 时,从 id project 到 tproject_pic 的自动 id,但是当我使用 blabla 时,tproject_pi...


共1523条 当前第129页