Resultados de la búsqueda a petición "sql-injection"
¿Cómo citar valores para LuaSQL?
LuaSQL, que parece ser la biblioteca canónica para la mayoría de los sistemas de bases de datos SQL en Lua, no parece tener ninguna facilidad para citar / es...
¿Cómo funciona la parametrización de consultas SQL?
Me siento un poco tonta por preguntar esto, ya que parece que soy la única persona en el mundo que no lo entiende, pero aquí va de todos modos. Voy a usar Py...
Deficiencias de mysql_real_escape_string?
He visto a algunas personas aquí que afirman que las consultas mediante concatenaciónmysql_real_escape_string no te protegerá (por completo) de los ataques de inyección de SQL. Sin embargo, todavía tengo que ver un ejemplo de entrada que ilustra ...
Cómo reparar el Código de estado del servidor: 302 Encontrado por SQL Inject Me Firefox Addon
He escaneado mi script de inicio de sesión utilizandoSQL Inyectame Complemento de FirefoxDe acuerdo con los resultados de la prueba, mi script era vulnerable...
¿Cómo demuestro una inyección de SQL de segundo orden?
Así que he estado intentando replicar una inyección de SQL de segundo orden. Aquí hay una plantilla de ejemplo de dos sitios basados en PHP que he preparad...
¿Cuál es el mejor método para sanear las opiniones de los usuarios con PHP?
¿Existe alguna función general que funcione bien para sanear las entradas de los usuarios para la inyección de SQL y los ataques XSS, a la vez que permite ci...
¿Qué tan seguras son las declaraciones preparadas de la DOP?
Comencé a usar declaraciones preparadas de DOP no hace mucho tiempo y, según tengo entendido, hace todo el escape / seguridad por usted.por ejemplo, suponien...
En ADO.NET, ¿existen restricciones donde los parámetros de SQL pueden usarse en la consulta de SQL?
Esta pregunta es meramente con fines educativos, ya que actualmente no estoy creando ninguna aplicación que genere consultas SQL con comentarios de usuarios....
¿Son las declaraciones preparadas PDO suficientes para evitar la inyección de SQL?
Digamos que tengo un código como este: