Результаты поиска по запросу "sql-injection"

1 ответ

Спасибо !!!!!!!!

ал о инъекции MySQL второго порядка на этой страницеДостаточно ли подготовленных операторов PDO для предотвращения внедрения SQL? [https://stackoverflow.com/questions/134099/are-pdo-prepared-statements-sufficient-to-prevent-sql-injection] . и ...

1 ответ

Ранее проголосовал за ответ, поэтому забыл пометить его как принятый. Это сделано сейчас. Благодарю.

риложение имеет много запросов JDBC, написанных с использованием Statement, и поэтому уязвимо для внедрения SQL. К сожалению, это приложение было разработано около 10 лет назад, и, вероятно, разработчики не знали о подготовленном заявлении. Я ...

0 ответов

 бесполезно, и запрос всегда будет выбирать данные, следовательно, SQL-инъекция.

дуры впрыска: SELECT UserId, Name, Password FROM Users WHERE UserId = 105 or 1=1;Но, мой вопрос, как работает инъекционный запрос в SQL?

ТОП публикаций

2 ответа

Являются ли Codeigniter - активные записи уязвимыми для SQL-инъекций?

4 ответа

Защита от SQL-инъекций - PDO, mysqli [дубликаты]

3 ответа

Ограничения SQLite-запросов

Я создаю небольшой интерфейс, где я хотел бы, чтобы пользователи могли выписывать своивсе SQL заявление, а затем увидеть данные, которые возвращаются. Однако...

3 ответа

SQL-инъекция в Java и MySQL при использовании нескольких запросов

1 ответ

Как предотвратить SQL-инъекции из этого запроса?

2 ответа

Как я могу добавить вводимые пользователем данные в оператор SQL?

Я пытаюсь создать оператор SQL, используя предоставленные пользователем данные. Я использую код, подобный этому в C #: var sql = "INSERT INTO myTable (myField1, myField2) " + "VALUES ('" + someVariable + "', '" + someTextBox.Text + "');"; var ...

0 ответов

Останавливает ли md5 SQL-инъекцию

В порядке,Итак, я немного не уверен в этом.У меня есть параметр URLимя пользователя.и у меня есть это заявление