code-injection 相关问题

代码注入是缺少中和或外部影响输入的特殊元素的不正当中和的结果的通用术语,其可以修改预期代码的语法或行为。

是否可以在我的Squarespace网站上显示来自SeatGeek API调用的数据?

是否可以连接到SeatGeek API以在Squarespace网站上显示本地事件数据? Squarespace API文档似乎都针对与贸易相关的目标。我对...

回答 1 投票 0

在Play Framework 2.5中使用akka actor

我试图了解如何在Play Framework 2.5中使用Actor。我基本上为该网站添加了示例,但是我的构造函数遇到了问题。我确信这不是一个基本错误,......>

回答 1 投票 0

在所有html div标签中不必要的属性注入wfd-id =“ xx”

我的一个网站用户在保存时会在jce编辑器中生成有线html代码。他保存的代码进入所有div,并在输入标签中添加了新属性wfd-id =“ xx”。此行为使得无法生成pdf ...

回答 1 投票 0

如何保护AJAX或javascript Web应用程序

这是一个简单的函数,使用AJAX并在单击按钮时获取ID = 219的数据库中图像的有关信息,任何加载此网页的人都可以通过以下方式更改JavaScript代码:

回答 1 投票 0

Django-安全地在模板中呈现HTML

我正在构建一个django Web应用程序,用户可以在其中通过tinymce编辑器提交文本。对于该任务,我使用django-tinymce扩展名。问题:在...

回答 1 投票 0

如何注入JpaRepository的实现

我想在UserService中使用UserRepository中的方法a,但是我正在获取jpaRepository而不是我的自定义实现,如何编写类来获取它?存储库:@Repository public ...

回答 1 投票 0

将jar库注入apk应用

我想将jar库注入apk文件,以通过smali代码使用它。这是我做的:将apk apktool d -f -r app-debug.apk解包。将jar文件复制到...的/ libs目录中...

回答 1 投票 4

我考试中一个非常基本的SQL注入问题-我的“怪异”解决方案会起作用吗?

((我不是英语母语人士,请原谅我的错误)。它提供了一些Java代码,这些代码负责构建简单的SQL查询。任务是将String参数赋予两个参数...

回答 2 投票 1

C#“将驱动器注入Windows资源管理器

有没有一种方法可以将驱动器“注入”资源管理器?我想要实现的目标:打开资源管理器时,应该有一个看起来像HDD或网络驱动器的普通分区的驱动器(仅...

回答 2 投票 -4

Frida Android:钩住StringBuilder并仅打印来自特定类的数据

我已经通过使用以下代码将StringBuilder类方法钩接到toString Java.perform(function(){const StringBuilder = Java.use('java.lang.StringBuilder'); StringBuilder.toString.implementation ...

回答 1 投票 0

是否有可能在Kwargs中注入python代码,以及如何防止此用户输入

目前,我正在写我的学士论文,并为此用Postgres和Flask创建了一个数据库系统。为了确保数据安全,我正在使用一个文件来防止SQL ...

回答 1 投票 0

依赖注入.NET CORE

很抱歉打扰您这个问题。我获得了一个简单的WEB API任务,该任务已在Visual Studio 2019中针对.net core 3.1完成。我的挑战是我应该将这项工作上传到...

回答 1 投票 0

依赖项注入的正确使用

我一直在使用依赖项注入,并且我注意到在构造函数(要注入的构造函数)中,参数通常是接口或基类。我想我理解为什么...

回答 1 投票 0

有人会分享他们为什么要搜索这些类型的URL的想法吗?

[每周至少一次细读日志,我发现一个URL看起来像这样:/ static / jquery-file-upload / / vendor / jquery-file-upload /或类似这样的东西:/Trace.axd/vendor/phpunit / phpunit / src / ...

回答 1 投票 0

Sql易受攻击的脚本需要修复

函数SetLastCharacter(source,charid)。MySQLAsyncExecute(“ UPDATE`user_lastcharacter` SET`charid` ='” ..charid ..“'WHERE`steamid` ='” ..GetPlayerIdentifiers(source)[1] ..“ “)end这是...

回答 2 投票 -1

Mongoose.JS countDocuments()是否验证过滤器?

MongooseJS函数Model.countDocuments()是否验证所使用的过滤器?还是受到不安全输入的注入攻击?例如,var mongoose = require('mongoose')var ...

回答 1 投票 0

Dll注入-LoadLibraryA失败

我正在尝试将dll注入进程。该dll除了返回TRUE外不执行任何操作。我将调试器附加到要注入的进程中,并确认LoadLibraryA正确调用了...

回答 1 投票 0

使用shellcode调用x86局部函数

我想使用将流重定向到本地函数,然后使用shellcode返回到原始函数。我定义了两个简单的函数,并使用objdump获取其汇编代码:// ...

回答 1 投票 0

JavaScript注入元素更改侦听器?

我们使用KioWare,并希望触发本地应用程序(通过键绑定我们可以做到这一点没有问题)。我们只想在特定页面元素从“ blahblah-hidden”变为“ ...

回答 1 投票 0

如何将注入的DLL的远程过程地址获取到另一个进程中

创建此应用程序1)控制台应用程序2)InjectedDLL-用于注入进程的DLL项目1)控制台应用程序我已获取notepad.exe进程ID并将我的DLL注入到...

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.