问答列表

Cloud Armor 从哪里开始保护自己免受既定规则的影响?(在本例中为 SQLi)

作者:funtkungus 提问时间:3/10/2023

我目前使用 Cloud Armor 设置了负载均衡。 这是我的规则集(基本上来自文档): evaluatePreconfiguredExpr('xss-v33-stable', ['owasp-cr...

Wp List 表短数据清理错误

作者:Full Stack Web Developer 提问时间:12/24/2022

这真的没有经过消毒: 如何消毒? 这是我尝试过的完整课程,但 WordPress 团队仍然说它没有经过适当消毒。 和 ## 不安全的 SQL 调用 进行数据库调用时,保护代码免受 SQL 注入...

SQL time_based注入脚本

作者:Hui Su 提问时间:10/25/2022

问题 我正在学习sql注入和 我遇到了time_based sql注入脚本的问题(使用python) 错误 bWAPP的页面 计时为 10 秒 但是在 Python 中,事情出了问题 (这里是...

Kotlin:将函数参数清理成新变量后将其标记为“不再使用它”

作者:Stefan 提问时间:10/27/2022

首先:这个问题对我来说已经解决了。但讨论可能很有趣。 我喜欢代码,所以让我们看看这个函数: fun foo(path: Path) { val absPath = path.normalize...

将数据从表复制到另一个表时是否可能进行 SQL 注入或任何其他攻击

作者:user2161171 提问时间:10/26/2022

我有 2 张表,TableA 和 TableB。TableA 包含不可靠的数据,用户可以在此表中输入他们想要的任何数据。我想使用以下命令将数据从 TableA 复制到 TableB: Insert ...

Python sqlite:防止在表名中注入 SQL [duplicate]

作者:BOBONA 提问时间:6/30/2021

这个问题在这里已经有答案了: 由于字符串替换在形成 SQL 查询时不受欢迎,如何动态分配表名? (2 个答案) 2年前关闭。 这里是很基本的问题。在 python 中,使用 sqlite3,我能够用...

使用 F 字符串请求数据会导致 SQL 注入吗?[复制]

作者:Titan31 Hunter29 提问时间:10/31/2022

这个问题在这里已经有答案了: 如何在Python的SQL语句中使用变量? (6 个答案) 去年关闭。 我不熟悉注入攻击的工作原理。如果我只请求数据(而不是更新/插入),在 .execute() 中使...

如何使用mysqli模拟SQL注入攻击?

作者:Osama Mohammed 提问时间:11/4/2022

我有这个代码: if(isset($_POST['submit'])) { $name = $_POST['name']; $query = mysqli_query($conn, "sele...

如何检测 SQL 注入尝试

作者:Tristate 提问时间:11/7/2022

我的 Web 应用程序中有一个搜索字段。从 SQL 注入的角度来看,搜索功能是安全的。但是,每次有人尝试SQL注入时,我都想做一些安全日志。 我在后端有一个 Java 输入字符串,如何检测有人何时尝...

如何解决“潜在SQL注入”风险?

作者:navigator 提问时间:11/9/2022

我正在使用 Visual Code Grepper 来分析我们的代码。在代码中的几乎每个 SQL 语句中,它都表示存在“SQL 注入”风险。甚至是传递参数的代码行。 请看下面的这个例子: 严重:潜...


共547条 当前第18页