注入 问答列表

自定义 DataAnnotation 和依赖关系注入

作者:Sagar Tube 提问时间:9/3/2023

我有 2 个模型类 Batch 和 Coach,如下所示 批处理 .cs public class Batch { public int Id { get; set; } public s...

Python 存储过程 sql 注入

作者:jackysatpal 提问时间:9/4/2023

问: 我想知道下面的存储过程是否安全,不会进行sql注入,并且我知道一般准则是使用参数化查询。但是,我不确定如何将参数化查询放在存储过程中。 上下文: 我正在使用 flask/python 根据参数...

确保参数是编译时定义的字符串文本

作者:Max888 提问时间:9/5/2023

为了防止SQL注入的风险,我想创建一个API,其中包含一个仅接受编译时字符串文字作为输入的函数,例如,等。然后,该函数可以执行所需的字符串连接,生成 sql 语句并执行它。这将是执行 SQL 的唯一方...

Localhost JavaScript 捆绑包正在尝试被用户注入我的网站。(由 Sentry 报告,一个错误和性能跟踪工具)

作者:Ela 提问时间:12/30/2021

我在哨兵报告中可以看到, 与我的供应商一起~main-6319dfea084cb55e85bf.js,main-6319dfea084cb55e85bf.js以及其他resource.scripts和...

在 Ballerina SQL 中是否也应该考虑输入清理?

作者:Mindula 提问时间:9/12/2023

我目前正在 Ballerina 中使用参数化查询。 int id = 10; int age = 12; sql:ParameterizedQuery query = `SELECT * FROM ...

CodeIgniter 4:控制器构造函数中的参数太少“错误

作者:Rk Bishnoi 提问时间:9/3/2023

我在我的 CodeIgniter 项目中遇到了一个问题,在我的一个控制器的构造函数中出现了“参数太少而无法运行”错误。我不确定为什么会发生此错误,我需要帮助解决它。 错误信息: 函数 App\Co...

QSqlTableModel::setFilter 和 Sql 注入

作者:SaMax 提问时间:9/8/2014

我想知道是否有办法在使用 QSqlTableModel::setFilter 时防止 SQL 注入并且没有对 WHERE 子句条件进行验证。 我不想使用QSqlQueryModel,因为我需要编辑功...

注册未在 ASP.NET Core Web API 中直接引用的类库的依赖项

作者:sujayadkar 提问时间:9/19/2023

我有一个带有类库的 ASP.NET Core Web API 项目。我可以注册类库的依赖关系,这些依赖关系直接作为引用添加到项目中。但是我无法找到注册未直接添加到项目中的类库依赖关系的方法。 例如,...

pgsql 函数无法执行

作者:Jules78 提问时间:9/19/2023

我尝试执行此函数: CREATE OR REPLACE FUNCTION public.increases_chrono( chrono_seq_name text, chrono_id_nam...

SPEL 注入 使用 SPEL 的安全问题

作者:AdityaK01 提问时间:9/18/2023

我们计划在基于 SaaS 的产品中使用 SPEL 来执行条件表达式。我的要求是使用评估条件,用户可以使用变量、常量和标准函数编写条件表达式。到目前为止,我使用 SpelExpressionParser...


共416条 当前第36页