Результаты поиска по запросу "code-injection"

1 ответ

@ Значение не вводится

1 ответ

PHP / C ++: вставить значения в EXE-файл [закрыто]

Я хотел бы ввести значение в EXE-файл на лету.Компания, с которой я имел дело в прошлом, дала мне «заглушку» EXE, которую я могу использовать PHP, чтобы ввес...

1 ответ

Внедрить EJB-компонент из управляемого JSF-компонента

У меня есть EJB без гражданства.Как я могу внедрить его в управляемый компонент JSF программным способом вместо аннотации @EJB?

ТОП публикаций

1 ответ

Spring @Autowired вводит бины по имени или по типу?

Я читаю книгу начала весны (wiley press). В главе 2 приведен пример настройки Java и

1 ответ

Также обратите внимание, что если вы не выполняете федерацию JNDI, вы обычно не можете легко внедрить удаленные EJB-компоненты.

я есть вопрос, связанный с возможной проблемой производительности при использовании аннотации @EJB. Представьте себе следующий сценарий public class MyBean1 implements MyBean1Remote{ @EJB private MyBean2Remote myBean2; @EJB private MyBean2Remote ...

1 ответ

Это не ошибка в PHP, а скорее неосторожная (или, если хотите, мозговая) реализация некоторых функций некоторыми (в основном новичками или просто плохими) программистами.

ню, как видел эксплойт для функции загрузки изображений, которая заключалась в сокрытии вредоносного php-кода внутри изображения tiff. Я делаю свой собственный скрипт загрузки изображений, и я предполагаю, что мне придется защитить себя от этой ...

1 ответ

 чтобы иметь возможность использовать его для инъекции SQL.

твует много разговоров о том, что addlashes и функция mysql_real_escape не безопасны для предотвращения инъекций. Правда заключается в том, что даже большие фреймворки или CMS, такие как Wordpress, используют эти функции, и они до сих пор делают ...

1 ответ

Также имейте в виду, что удаление данных, вероятно, не очень полезно никому, кроме злоумышленника, который просто хочет вызвать сбои. С другой стороны, получение конфиденциальных данных, к которым у вас нет доступа, может быть очень полезным.

нъекция на INSERT, как описано здесь, похоже, не работает с MySQL.SQL-инъекция на INSERT [https://stackoverflow.com/questions/681583/sql-injection-on-insert/6784869#6784869] Когда я использую это утверждение: INSERT INTO COMMENTS ...

1 ответ

Можно подражать последнему аспекту, используя статический установщик, который будет устанавливать значение только в том случае, если оно в настоящее время равно нулю. Таким образом, вы разрешаете только одну модификацию поля. (что, конечно, было сделано частным и для получения доступа используйте метод получения). Spring может вызывать статический метод на этапе настройки (XML или аннотации).

м классом @Component public class Sample { @Value("${my.name}") public static String name; }Если я попробуюSample.name, это всегда «ноль». Я попробовал это. public class Sample { public static String name; @PostConstruct public void init(){ ...

1 ответ

Как подключить внешний процесс с помощью SetWindowsHookEx и WH_KEYBOARD

Я пытаюсь подключить, например, Блокнот без успеха. Создание глобального хука, кажется, работает нормально. Тестирование на XP SP2. Изменить: исправленный код работает сейчас. Код MyDLL #include <windows.h> #include <iostream> #include ...