问答列表

无法自动连接供应商服务:没有类型提示,应显式配置其值

作者:Filip Stojanovic 提问时间:8/10/2023

在我的 Symfony 6 应用程序中,我试图在我的文件中使用依赖注入来绑定一些参数,但出现错误:service.yaml 无法自动连接服务“Microsoft\BingAds\Auth\Servi...

从 PHP 代码调用存储过程会阻止 SQL 注入吗?

作者:Watachiaieto 提问时间:6/8/2023

我对存储过程以及如何使用它们来防止 SQL 注入感到非常困惑。我在网上读到的一切似乎都是矛盾的,每个地方都举了一个似乎不起作用的例子。 这是否安全,不会受到SQL注入的影响? PROCEDURE ...

Spring Boot 使用记录 clas 将元数据存储在 .yml 文件中不起作用

作者:Randy T 提问时间:8/11/2023

我正在尝试读取 .yml 文件中的元数据,然后在记录类中注入值,最后在其他类中使用这些值。 我有一个 application.yml 文件,其值为: teamson: clientId: 123...

对于字符串谓词,我应该采取什么样的安全措施?

作者:nikki 提问时间:8/14/2023

我正在使用动态 linq 核心库将筛选器作为字符串获取。在这里,我向apiye发送一个字符串表达式。我正在使用 apide 动态 linq 核心库将我的字符串表达式解析为表达式。为了安全起见,我应该遵...

在 .NET MAUI 应用中使用依赖项注入的 NullReferenceException

作者:JarredThera 提问时间:8/21/2023

在我的 .NET MAUI 7 应用程序中使用依赖项注入时,我遇到了一个奇怪的错误。当我为请求实例化一个新的请求时,对我的 API/令牌登录 URL 的 API 调用可以完美运行,但是当使用服务类、s...

你能告诉我express-mongo-sanitize是否有效吗?

作者:Bugwhacker 提问时间:8/22/2021

我正在尝试为我不起眼的小型 MERN Web 应用程序设置一些安全中间件,我目前正在使用 helmet 和 express-mongo-sanitize,专门用于防止 NoSQL 注入攻击。 但是,...

这个 javascript 容易受到 SQL 注入的影响吗?[复制]

作者:Ace McCloud 提问时间:8/30/2023

这个问题在这里已经有答案了: 防止使用 Nodejs 和 Postgres 进行 SQL 注入 (2 个答案) 3个月前关闭。 我正在使用 node-postgres 库。 const sql ...

Checkmarx在数据库命令中使用AddInParameter方法从 ASP.NET 中的resx文件添加参数查询时出现SQL注入错误

作者:jpatel 提问时间:8/31/2023

这是我的代码: DataTable proposedDealTable = new DataTable(); if (accountGroupList != null && accountGrou...

自定义 DataAnnotation 和依赖关系注入

作者:Sagar Tube 提问时间:9/3/2023

我有 2 个模型类 Batch 和 Coach,如下所示 批处理 .cs public class Batch { public int Id { get; set; } public s...

Python 存储过程 sql 注入

作者:jackysatpal 提问时间:9/4/2023

问: 我想知道下面的存储过程是否安全,不会进行sql注入,并且我知道一般准则是使用参数化查询。但是,我不确定如何将参数化查询放在存储过程中。 上下文: 我正在使用 flask/python 根据参数...


共547条 当前第42页