如何重写VBA SQL语句以防止SQL注入?[复制]
作者:ThomassoCZ 提问时间:8/17/2022
这个问题在这里已经有答案了: VBA、ADO。连接和查询参数 (2 个答案) 去年关闭。 我下面有这段代码。我昨天问了一个不相关的问题,有人向我指出,它对SQL注入是开放的。我做了一些研究,但我对这...
sql 注入 问答列表
作者:ThomassoCZ 提问时间:8/17/2022
这个问题在这里已经有答案了: VBA、ADO。连接和查询参数 (2 个答案) 去年关闭。 我下面有这段代码。我昨天问了一个不相关的问题,有人向我指出,它对SQL注入是开放的。我做了一些研究,但我对这...
作者:sakura 提问时间:8/23/2022
我需要对两个字段和 .它们都可以是 .如果一个字段是 ,则搜索应基于另一个字段。businessNamebusinessAddressnullnull 具体来说, if 然后执行businessN...
作者:kovacs lorand 提问时间:8/29/2022
这个问题在这里已经有答案了: DataTable.Select 需要 SQL 注入保护? (3 个答案) 去年关闭。 我知道对于 SqlCommand,在将参数传递给查询时,我必须使用 SqlPar...
作者:ethicalhacker 提问时间:9/12/2022
我正在评估一段代码来检查 sql 注入的可能性。 我注意到,在进行预处理语句之前,仅为 where 条件(名为 strwhere)构造了一个字符串,然后将其传递给创建预处理语句的函数。请注意,在str...
作者:pradhyo 提问时间:9/17/2022
查询是从 java spring boot 应用程序的 resources 文件夹中的文件中读取的。 如何在下面的代码中防止Checkmarx出现此Sql注入错误? @Repository publ...
作者:Mark Biek 提问时间:9/25/2008
假设我有这样的代码: $dbh = new PDO("blahblah"); $stmt = $dbh->prepare('SELECT * FROM users where username =...
作者:sql_newb 提问时间:9/28/2022
给定一个表,然后是另一个包含翻译的“元数据”表。该函数查找翻译,然后生成别名语句。注射安全吗? https://dbfiddle.uk/JQ6AnBVx...
作者:Jad 提问时间:10/9/2022
这个问题在这里已经有答案了: 什么时候必须关闭mysqli(数据库)连接? (3 个答案) mysqli - 我真的需要做 $result->close(); & $mysqli->close();吗...
作者:Jean-David Lanz 提问时间:10/11/2022
我们使用类 , 连接到各种数据库并运行查询。DBLinker 它依赖于其核心方法,以返回查询结果或执行或查询(在第一种情况下可能返回新行的 ID)。RunCustomQuery(string p_s...
作者:Scott Bonner 提问时间:11/29/2009
我正在尝试在 java 中放置一些反 sql 注入,但发现使用“replaceAll”字符串函数非常困难。最终,我需要一个函数,它将任何现有转换为 、 any 到 、 any 到 和 any 到,以便...