NodeJS 预定义的 SQL 查询过滤器安全补丁
作者:Daniel Tenan 提问时间:6/28/2023
我有这个查询,它是用 NodeJS React 编写的。 const lftAds = await this.LftAdRepository.manager.query(` SELECT lft....
sql 注入 问答列表
作者:Daniel Tenan 提问时间:6/28/2023
我有这个查询,它是用 NodeJS React 编写的。 const lftAds = await this.LftAdRepository.manager.query(` SELECT lft....
作者:Karthika 提问时间:6/30/2023
我的一些 java 类的 Fortify 扫描失败,原因为数据用于动态构造 SQL 查询。从消息中我可以理解这与 SQL 注入有关,在我附加带有 + 运算符的 sql 之前,现在将其更改为 strin...
作者: 提问时间:9/13/2008
这个问题的答案是社区的努力。编辑现有答案以改进此帖子。它目前不接受新的答案或交互。 如果在未修改的情况下将用户输入插入到 SQL 查询中,则应用程序容易受到 SQL 注入的影响,如以下示例所示: ...
作者:Zedword 提问时间:7/27/2023
我有 Azure 函数应用函数,用于从应用到 SQL 数据库的 API 调用。我正在尝试使用参数化查询来保护数据库免受SQL注入的影响。我已经能够在 SELECT 和 INSERT 等查询语句上执行此...
作者:Matteo 提问时间:8/3/2023
据我所知,不接受带参数的查询:EXPLAIN (ANALYZE, ...) EXPLAIN (ANALYZE) SELECT * FROM mytable WHERE name = $1它会产生一个...
作者:ad0rfin 提问时间:8/7/2023
我有默认选择: <select id="indivCitizen" multiple="multiple"> <option value=""></option> </select> 我用 s...
作者:Watachiaieto 提问时间:6/8/2023
我对存储过程以及如何使用它们来防止 SQL 注入感到非常困惑。我在网上读到的一切似乎都是矛盾的,每个地方都举了一个似乎不起作用的例子。 这是否安全,不会受到SQL注入的影响? PROCEDURE ...
作者:nikki 提问时间:8/14/2023
我正在使用动态 linq 核心库将筛选器作为字符串获取。在这里,我向apiye发送一个字符串表达式。我正在使用 apide 动态 linq 核心库将我的字符串表达式解析为表达式。为了安全起见,我应该遵...
作者:jpatel 提问时间:8/31/2023
这是我的代码: DataTable proposedDealTable = new DataTable(); if (accountGroupList != null && accountGrou...
作者:jackysatpal 提问时间:9/4/2023
问: 我想知道下面的存储过程是否安全,不会进行sql注入,并且我知道一般准则是使用参数化查询。但是,我不确定如何将参数化查询放在存储过程中。 上下文: 我正在使用 flask/python 根据参数...