问答列表

读取 IExplorer VBA 时注册表项中的根无效

作者:D.P. OL' RACE 提问时间:12/13/2021

我有一个代码,它试图运行一个 IExplorer,它会加载谷歌地图。无论如何,每次尝试运行读取错误的代码时,它都会出错:注册表项中的根无效HKLM\SOFTWARE\Microsoft\Windows...

以下代码片段是否容易受到 Rails 5 中 SQL 注入的攻击?

作者:bananabr 提问时间:12/9/2021

如果 order 参数未清理,以下代码片段是否容易受到 Rails 5 中 SQL 注入的影响?我尝试使用 https://rails-sqli.org/rails5 中提供的示例对其进行测试,但引发...

Sonarqube 在我的休眠 sql 中警告输入驱动的列名的 sql 注入

作者:Laodao 提问时间:12/14/2021

我的 java(Hibernate、MySql)代码采用输入数据来决定我要更新哪一列,如下所示: String hsql = "update People set " + inputColumnNa...

如何修复订单轨查询中的sql注入

作者:shashantrika 提问时间:3/24/2021

我是 ruby 的新手,并按照此博客修复了 sql 注入错误,但我的查询出现错误。 原始查询: class Car < ActiveRecord::Base ... has_one :Driv...

PreparedStatement 如何避免或防止 SQL 注入?

作者:Prabhu R 提问时间:10/17/2009

我知道 PreparedStatements 避免/防止 SQL 注入。它是如何做到的?使用 PreparedStatements 构造的最终表单查询是字符串还是其他方式?...

更改 VBA Excel for Internet Explorer 中的Feature_Browser_Emulation

作者:D.P. OL' RACE 提问时间:12/24/2021

我一直在谷歌上搜索如何使用 VBA 为我的 Internet Explorer 设置Feature_Browser_Emulation,但大多数情况下,我发现 VB.NET 和 VBA 以外的其他语言...

如何在没有 SQL 注入漏洞的情况下参数化 SQL 表

作者:Nigel 提问时间:11/18/2021

我正在编写一个 C# 类库,其中一项功能是能够创建与任何现有表的架构匹配的空数据表。 例如,这个: private DataTable RetrieveEmptyDataTable(string ...

如何在变量中扩展 SQL 查询?

作者:Arcanus 提问时间:1/30/2022

我正在我的数据库上测试可能的SQL注入,并且我正在运行一个简单的函数来获得用户不应该得到的结果。返回值基于 id 是正确的,但是,查询的其余部分将被完全忽略。 我想从数据表中返回所有数据。 我的语...

检查字符串中是否有 SQL 注入而无法访问数据库(无参数)

作者:LukerMaster 提问时间:2/1/2022

我有一项任务是检查并证明是否有办法在不首先访问数据库的情况下防止 SQL 注入 - 所以没有参数化语句。 这基本上意味着: 有没有办法使用任何类型的工具或框架将 SQL 语句解析为字符串,以证明 S...

MySQL参数化查询的功能与在C#应用程序中未参数化一样

作者: 提问时间:12/20/2021

我一直收到此错误:MySql.Data.MySqlClient.MySqlException:'您的SQL语法中有错误;查看与您的 MySQL 服务器版本相对应的手册,了解在“功能:SecurityT...


共547条 当前第25页