注入 问答列表

Dremio SQL 注入漏洞

作者:Bylaw 提问时间:11/17/2023

我想通过使用 Dremio 的 Spring Java 应用程序查询包含 parquet 文件的 S3 存储。这些是具有用户给定参数的动态查询。 我使用 Apache Arrow SQl 驱动程序,只...

确保类中所需的属性不为 null

作者:Bryan 提问时间:11/17/2023

我以前主要在我的类中使用私有字段并将必需的对象传递到构造函数中,我正在尝试使用带有 C# 版本 11 中引入的 required modifier 关键字的公共属性。 这背后的驱动因素之一是,在我设...

通过 MySQL 连接器在存储过程中注入 SQL

作者:BooRuleDie 提问时间:11/17/2023

我使用驱动程序来执行数据库操作。最近,我在MySQL中遇到了存储过程,并决定将我的一些API从utiling迁移到。事实证明,这种转变是成功的,一切都在无缝衔接。但是,我不确定这些存储过程对 SQL ...

使用选项模式在测试中将应用配置替换为实例

作者:mu88 提问时间:11/16/2023

我使用 C# 选项模式,例如,配置类型如下: public class MySettings { public bool IsEnabled { get; set; } public int ...

如何在 ASP.NET Core 6.0中注册GraphServiceClient?

作者:csharpdev 提问时间:11/17/2023

我正在使用GraphServiceClient进入以下控制器:user.Department namespace ExternalApp.Areas.Budget.Controllers { pu...

使用 PDO 针对 SQL 注入的保护查询

作者:strejcekmichal 提问时间:11/3/2023

请问您如何防止SQL注入? 我有 $podminkazeme = ""; $podminkakraj = ""; if ( isset( $_GET[ "zeme" ] )and !empty(...

解析泛型参数的实际运行时类型,而不是推断类型

作者:mhDuke 提问时间:10/28/2023

一、设置 interface IRequirement { } interface ITarget { ICollection<IRequirement> Requirements { get; s...

如何在不中断正在测试的代码的情况下注入假货

作者:bokabokaboka 提问时间:10/30/2023

以下是《单元测试的艺术,第二版》一书的原文: 提取接口以允许替换底层实现 在这种技术中,您需要分解触及 file系统添加到一个单独的类中。这样你就可以很容易地区分 它,然后替换测试中对该类的调用(就...

使用 Psycopg2 SQL 模块时,为什么我的查询在引用标识符时仍然有效?

作者:Florian 提问时间:8/30/2020

由于莫里斯·迈耶(Maurice Meyer)让我知道的语法错误而编辑了问题 我需要保护应用程序免受 SQL 注入,因此使用 Psycopg2 的 sql 模块。这将生成一个工作查询: conn ...

如何防止使用 groovy 进行 sql 注入?

作者:xunitc 提问时间:11/23/2018

我有一个像这样的sql: String sql = """SELECT id, name, sex, age, bron_year, address, phone, state, comment, ...


共416条 当前第40页