SQL注入 问答列表

如何使用 POST 请求防止 ruby on rails 中的 SQL 注入

作者:Hemant Goyal 提问时间:5/23/2018

我在 ROR 代码中收到一个安全错误,当我在代码上运行 OWASP Zed 攻击代理 (ZAP) 工具时,可以在一个 post 请求中注入 SQL。 我有一个不带任何参数的get_auth_token...

没有 sql 注入的 ActiveRecord 复杂 where 子句 [duplicate]

作者:itzikos 提问时间:5/8/2018

这个问题在这里已经有答案了: 动态创建查询 - Rails 5 (1 answer) 5年前关闭。 我正在为我的网站构建搜索,我正在尝试通过将搜索查询拆分为术语来使用搜索查询,然后按子类别或shor...

将 C# DataTable 作为 SQL 参数的安全性

作者:Jan 提问时间:9/13/2017

我最近读了很多关于SQL注入的文章,我知道肯定不会阻止注入,但是表参数和单个参数一样安全吗?SqlParameter 一些未经测试的未编译示例代码用于澄清: 这是... SQL格式: CREA...

htmlspecialchars 和 mysql_real_escape_string 可以保护我的 PHP 代码不被注入吗?

作者:Cheekysoft 提问时间:9/21/2008

今天早些时候,有人问了一个关于 Web 应用程序中的输入验证策略的问题。 在撰写本文时,最重要的答案建议仅使用 和 .PHPhtmlspecialcharsmysql_real_escape_str...

c# - 参数化查询

作者:user6097989 提问时间:4/12/2016

我正在开发一个 .net 网站,该网站使用使用 Insert/Update 和 Select Queries 的 DB2 数据库。我研究了 SQL 注入,我相信我已经参数化了我的查询以避免 SQL 注...

Rails 4.2 - 如何正确使用 rails sanitize 来防范跨脚本漏洞

作者:Bryan.I 提问时间:10/8/2015

我在 rails 4.2.1 (ruby 2.2.1p85) 上,我想清理用户输入,并将该文本从 post/get 参数中清除。我不想仅仅依靠原生 rails 4 自动转义。 作为 rails 的新...

Symfony学说有sql注入失败?

作者:Mikopet 提问时间:10/27/2015

我在symfony 3中做了一个小项目,并运行了 detectify.com。 正如detectify所说,我有“MySQL中的盲目SQL注入”风险 我有Postgres,但没关系。扫描后,我在表中...

data.stackexchange.com 如何安全地允许查询?

作者:Barry Carter 提问时间:3/26/2014

https://data.stackexchange.com/ 让我查询一些(全部?) stackexchange 使用任意 SQL 查询的数据/表,包括 参数。 他们使用什么程序来做到这一点,它是...

Hibernate SQL 注入

作者:Michael Laffargue 提问时间:10/11/2013

我正在审核一个项目,我找到了一种在查询中注入数据的方法。 该项目使用 Hibernate 和这段代码,然后Session.createSqlQuery().list() SQL是这样的:”SELEC...

如何在Oracle中正确地将字符串参数传递给XPATH?

作者:TN. 提问时间:5/3/2021

如何将字符串参数传递给?EXTRACTVALUE 例如: EXTRACTVALUE(fooColumn, '/foo/bar[@baz = "arg"]/@value') 如何用真正的论据代替...


共91条 当前第7页