使用 JDBCConnector 和 StoredProcedures 的 T-SQL SQL 注入
作者:Borbat 提问时间:8/2/2018
我想知道是否有可能将sql查询注入过程参数。我有特殊情况: ALTER PROCEDURE [Test].[Injection] @Query varchar(250) = null AS SET...
sql-server 问答列表
作者:Borbat 提问时间:8/2/2018
我想知道是否有可能将sql查询注入过程参数。我有特殊情况: ALTER PROCEDURE [Test].[Injection] @Query varchar(250) = null AS SET...
作者:Seibar 提问时间:8/26/2008
我有一个大桌子,上面有 100 万+ 条记录。不幸的是,创建表格的人决定将日期放在字段中。varchar(50) 我需要做一个简单的日期比较 - datediff(dd, convert(date...
作者:sam it 提问时间:8/29/2018
我有两个表 sql 我想使用表中的数据更新表 A 我的 ISSU 是 if (element exist update else update) 表 A 俱乐部 ID |成员 1 |100 ...
作者:Ram 提问时间:9/18/2018
在下面的过程中,如何检查参数 @TECHNOLOGY,@CURE,@APPLICATION 的 SQL 注入?请帮忙 CREATE PROCEDURE [dbo].[SEARCH] @PRODUC...
作者:TheIronKnuckle 提问时间:10/10/2018
我正在尝试制作一些代码“sql-injection-proof”。有人建议我使用 .QUOTENAME 这工作原理: select 'abc[]def' 它给出了与以下 select QUO...
作者:Sean256 提问时间:9/9/2015
根据PDO的在线示例和文档,我有一行用于使用持久连接创建PDO对象: $p = new PDO('dblib:host=SOMEHOSTNAME;dbname=SOMEDB',$user,$pass...
作者:jElliot 提问时间:7/25/2017
我的应用程序用于从一个表复制并将它们复制到另一个表,我使用的是 C#。我的代码:databasesmo private static void createTable(Table sourceta...
作者:Hack-R 提问时间:1/16/2019
库中存在类似错误的现象,多年来一直是较旧、较慢的库的已知问题,但是 的解决方法似乎不适用于 .odbcRODBCRODBCodbc 问题: 很多时候,人们可能希望从二维 R 对象创建 SQL 表。...
作者:Ryan 提问时间:8/20/2008
如何使用 SQL Server 2005 通过网络还原数据库备份?我记得以前这样做过,但你必须这样做的方式有些奇怪。...
作者:Jeff Puckett 提问时间:8/23/2016
如何使用不同的整数值正确地重新执行准备好的语句? 在重用 ODBC 准备语句时,显式和隐式绑定存在致命错误。PDO::PARAM_INT CREATE TABLE mytab ( col INT...