问答列表

SQL Inject through form 在 PHP 5.6 中不起作用 [重复]

作者:01_Secret.Lubis_10 提问时间:1/9/2020

这个问题在这里已经有答案了: 有没有办法用mysqli演示SQL注入? (2 个答案) 3年前关闭。 我正在尝试进行SQL注入(SQLi)。 我的表格是: <form action="<?php...

最后一个插入值始终返回零

作者:MarkO 提问时间:4/21/2019

尝试使用预准备语句获取最后一个插入的 ID。 始终返回零。mysqli_insert_id $sql = "INSERT INTO classes (id_course, id_organizati...

PHP 调用的存储过程中的预处理语句 预处理语句

作者:Meloviz 提问时间:1/14/2020

我只是想知道从安全角度来看,这是否有任何优点。假设我有一个PHP脚本,需要从数据库中获取一些东西。用PHP写出来并以这种方式使用准备好的语句是否更安全,将所有内容封装在MySQL存储过程中是否更安全,...

Sql 易受攻击的脚本需要修复

作者:Haseo 提问时间:1/16/2020

function SetLastCharacter(source, charid)    MySQLAsyncExecute("UPDATE `user_lastcharacter` SET `cha...

如何避免Mongo DB NoSQL盲(睡眠)注入

作者:Anshu 提问时间:1/17/2020

在扫描我的应用程序是否存在漏洞时,我遇到了一个高风险错误,即 盲目 MongoDB NoSQL 注入 我已经检查了执行扫描的工具向数据库发送的确切请求,并在请求 GET 调用时发现它已将以下行添加...

我可以在预处理语句中混合使用非边界参数吗?

作者:gom 提问时间:1/20/2020

就像我在这里所做的那样:$_SESSION['userid'] function changeEmail($newEmail){ $stmt = $mysqli->prepare("update ...

p:InputText 防止按回车键

作者:lowestresolution 提问时间:1/23/2020

我的观点 xhtml 中的这个 primefaces 组件有问题。我构建了一个搜索栏,该搜索栏根据该组件的值过滤列表中的元素,并对事件进行ajax调用。一切都像它应该的那样工作,直到我在 inputT...

Mysqli 插入 id:$mysqli-&gt;insert_id;还是$stmt&gt;insert_id?

作者:ely81 提问时间:4/3/2017

预准备语句中的哪一个是正确的代码? 或?$ID_user=$mysqli->insert_id;$ID_user=$stmt->insert_id; $stmt = $mysqli->prepare...

Node.js:使用 fs.writeFileSync 写入系统文件

作者:Sterling Butters 提问时间:1/31/2020

我正在尝试写入 with 下的系统文件,但是当写入内容时,该文件保持不变(原始内容保持不变)并导致/sys/kernel/config/usb_gadgetfs.writeFileSync"" Er...

修复基于 URL 内容的 SQL 注入

作者:Anshu 提问时间:2/7/2020

我正在尝试修复我的应用程序的 SQL 注入。我用来获取详细信息的 SQL 查询是 "SELECT accountNumber, balance FROM accounts WHERE reg_id ...


共1523条 当前第139页