sql注入 问答列表

将安全漏洞告知潜在客户?

作者: 提问时间:9/10/2008

我们与潜在客户进行了很多公开讨论,他们经常询问我们的技术专长水平,包括我们当前项目的工作范围。为了衡量员工现在或以前使用的专业知识水平,我做的第一件事是检查安全漏洞,如 XSS 和 SQL 注入。我还...

Rails Brakeman:Arel 的 SQL 注入

作者:farha 提问时间:4/24/2021

我的文件中有以下代码:user_ransaker.rb ransacker :new_donors do sql = %{( users.id IN ( #{User.new_donor_sq...

防止 SQL 注入 C++

作者:Ryan O'Connor 提问时间:3/28/2021

bool run_query(sqlite3* db, const std::string& sql, std::vector< user_record >& records) { // cl...

mysqli 真正的转义字符串在查询内部或外部

作者:kanohn 提问时间:3/2/2021

我对真正的转义字符串和sql注入的安全性有疑问。 如果我在查询中放置真正的转义字符串,有什么区别吗?喜欢: $ano = $_POST['ano']; $SQL->query("DELETE fr...

有没有办法在 dbms_xmlquery.getxml 或 DBMS_XMLGEN.getXML(..) 或其他 PL/SQL xml 函数中执行多个 sql 命令?

作者:Mikhail 提问时间:12/28/2020

我找到了一篇文章,其中包含在 dbms_xmlquery.getxml(..) 函数中执行动态 PL\SQL 代码的示例。本文 https://github.com/swisskyrepo/Paylo...

如何阻止SQL注入漏洞?

作者:someguy 提问时间:12/10/2020

想知道这有多容易受到 SQL 注入的影响。我听说使用准备好的 sql 语句可以规避这个漏洞,但我也听说使用双引号而不是单引号也可以防止 SQL 注入。我不是安全专家,我也不擅长sqlite。此外,我需...

如何在调用方法中获取CA2100 SQL注入警告

作者:chris 提问时间:10/9/2020

我有一个辅助方法可以防止大量复制和粘贴。我想确保根据规则“CA2100:查看 SQL 查询是否存在安全漏洞”检查我的帮助程序方法“MyExecuteSQLQuery”的调用方法。我怎样才能做到这一点?...

当参数不是字符串时,不参数化 SQL 查询是否安全?

作者:johnnyRose 提问时间:9/18/2015

在SQL注入方面,我完全理解参数化的必要性;这是书中最古老的技巧之一。但是什么时候可以证明不参数化是合理的?是否有任何数据类型被认为是“安全的”,可以不进行参数化?stringSqlCommand ...

带有睡眠函数的 where 子句中的短划线 ( - )

作者:secf00tprint 提问时间:5/30/2020

在 MySQL 中,您可以使用 SLEEP 函数暂停结果 x 秒。 我明白当你这样使用它时: SELECT SLEEP(1000); 但是我最近看到,你可以用这种形式来增强查询: mysql...

如何防止 SQL 注入 Oracle Apex

作者:potitit 提问时间:5/22/2020

有人可以向我解释一下我在 oracle apex 中的代码吗,它似乎容易受到 sql 注入的攻击。 似乎DBMS_SQL。EXECUTE(VR_CURS) 容易受到攻击。 我的问题是如何利用这个查询,...


共91条 当前第9页