问答列表

无法读取依赖注入插件中的配置文件

作者:Wes P 提问时间:9/29/2022

我有一个带有插件架构的服务,它从 Web API 请求插件并将它们提取到自己的目录 (Plugins/plugin_id)。每个插件都加载到自定义 PluginLoadContext 中,该自定义 P...

关闭与数据库的连接 [duplicate]

作者:Jad 提问时间:10/9/2022

这个问题在这里已经有答案了: 什么时候必须关闭mysqli(数据库)连接? (3 个答案) mysqli - 我真的需要做 $result->close(); & $mysqli->close();吗...

防止注入 RunCustomQuery(string SqlQuery, List<IDbDataParameter> SqlParameters)

作者:Jean-David Lanz 提问时间:10/11/2022

我们使用类 , 连接到各种数据库并运行查询。DBLinker 它依赖于其核心方法,以返回查询结果或执行或查询(在第一种情况下可能返回新行的 ID)。RunCustomQuery(string p_s...

如何处理checkmarx扫描的SQL_Injection和Second_Order_SQL_Injection漏洞?

作者:Steven Zhou 提问时间:10/10/2022

SQL_Injection和Second_Order_SQL_Injection漏洞出现在使用spring data jpa框架的项目源代码中,使用checkmarx扫描 我该如何处理它们?你有什么...

如何在没有SQLInjection的情况下动态插入SQLite?

作者:Ionut 提问时间:10/13/2022

我有一个从另一个应用程序接收数据的函数。我想将此数据(user,password,repeatPassword)插入到SQLite数据库中,并避免.我该怎么做? 我的代码:SQLInjection ...

typeorm querybuilder select、orderBy、groupBy 是否安全 SQL 注入安全?

作者:Nelusha 提问时间:10/14/2022

如果 TypeORM 查询生成器 select、orderBy 和 groupBy 不是 SQL 注入安全的,如何将它们转换为 SQL 注入安全? qb.orderBy( `incident.${...

在将表名动态传递给查询 C 时避免 SQL 注入#

作者:sam 提问时间:4/18/2023

我正在使用字符串连接将表名动态传递给命令字符串,但我现在这将导致 SQL 注入/ 我试图将它作为参数传递,但它不起作用,所以我搜索了,但我没有得到答案。 有没有办法在不需要使用串联的情况下动态更改...

Cloud Armor 从哪里开始保护自己免受既定规则的影响?(在本例中为 SQLi)

作者:funtkungus 提问时间:3/10/2023

我目前使用 Cloud Armor 设置了负载均衡。 这是我的规则集(基本上来自文档): evaluatePreconfiguredExpr('xss-v33-stable', ['owasp-cr...

C# 数据验证属性大于其他参数

作者:Luk164 提问时间:3/16/2023

我正在寻找一种方法来确保 StartDate 参数始终低于可选的 EndDate 参数。我知道 CompareAttribute 做了类似的事情,它验证两个参数相等,但我找不到任何大于/低于另一个参数...

WordPress PHP,为什么 LIKE 类型的查询需要esc_like方法?

作者:Erasus 提问时间:12/17/2022

所以我有点困惑为什么在 WordPress 上有像 esc_like() 这样的方法: https://developer.wordpress.org/reference/classes/wpdb/e...


共547条 当前第13页