code-injection 相关问题

代码注入是缺少中和或外部影响输入的特殊元素的不正当中和的结果的通用术语,其可以修改预期代码的语法或行为。

Visual Studio线程语句给出错误?

我反编译.NET应用程序来编写自己的注入软件。线程错误不希望被删除。我尝试了一切,但它一直告诉我有些事情是错的...代码(截图){...

回答 1 投票 -3

如何将我的SQL语句更改为准备(和安全)语句? [重复]

基本上我想保护自己免受SQL注入。我曾尝试在线搜索和观看视频,但无法准确理解我必须改变的内容,因为据我所知,每个人......

回答 1 投票 1

防止在php中拦截一些字符\ r,\ n,%0A,%0D的邮件注入

我想在php中使用用于邮件注入的特殊字符阻止人们发送垃圾邮件。例如,\ n和\ r用于连接多个标题,因此也使用%0A和%0D。所以我写了一个......

回答 2 投票 2

依赖注入与静态

我正在学习symfony框架,我想知道:如果我需要类似帮助器的东西(例如)是更好的服务(对我的控制器进行依赖注入)还是更好......

回答 2 投票 1

ASMX依赖注入和IoC

所以我在尝试让我的asmx web服务使用依赖注入和使用IoC来实现时遇到困难。我希望我的Web服务能够使用我的内部业务层服务。 ......

回答 2 投票 16

GWT在运行时注入CSS

我在我的项目中使用gwt 2.3.0。我需要更改我的css源: 在运行时(我想决定使用哪个文件...

回答 3 投票 5

C ++在正在运行的JVM中调用函数

我想创建一个C ++应用程序,它将在正在运行的Java应用程序中调用一个函数。这是我的Java应用程序的代码:package me.jumpak.testapp;公共类TestClass {...

回答 1 投票 1

黑客网站 - SSH从200多个文件中删除大量的javascript [关闭]

我被要求清理一个关于apache(php,JS,HTML)的黑客网站,我可以做,我已经实现了安全功能,但是仍然有JS注入大约2000多个javascript文件。 ......

回答 1 投票 -1

如何防范PHP中的正则表达式注入?为PHP的所有正则表达式函数清理输入的一般规则是什么?

寻找关于我应该在正则表达式中逃避哪些字符的提示,以防止漏洞利用。例如正则表达式注入PHP中的PCRE函数preg_replace()函数...

回答 4 投票 3

如何防止DLL注入

所以前几天,我看到了这个:http://www.edgeofnowhere.cc/viewtopic.php?p = 2483118,它介绍了三种不同的DLL注入方法。我如何防止这些过程?或者在光秃秃的......

回答 8 投票 32

一个简单的SQL请求

为了学习目的(这只是一个练习)我必须尝试SQL注入一个简单的PHP代码。这是代码:$ query = sprintf(“SELECT * FROM my_table WHERE login ='%s'AND password = MD5('%s')”,...

回答 1 投票 1

试图理解php命令的本地文件包含:include'sql.php?/../../ etc / passwd'

我正在研究一个phpMyAdmin安全漏洞(CVE-2018-12613),它的最佳写作并没有解释一个非常关键的技术细节。它只是说:“index.php运行包括'sql.php?/ ....

回答 1 投票 1

标准正则表达式,以防止SPARQL注入?

我正在使用scala开发RESTful API,将SPARQL查询发送到triplestore。我读了一篇关于用户定义的params(HTTP get请求中的URL参数)时SPARQL注入威胁的文章......

回答 1 投票 2

如何检测字符串是否包含PHP代码? PHP

我记录了对我网站的每一个请求。我非常了解在执行任何包含来自查询的数据的MySQL查询之前需要采取的安全措施...

回答 1 投票 2

ManualMap从C ++中的Resources注入一个DLL

我正在学习C ++,我需要帮助找出如何从C ++ Projects资源中使用ManualMap Injection注入DLL。我在C#中有这个来源,但我不知道如何转换它,我......

回答 1 投票 0

Angular 7 - 构造函数中具有事件/可观察订阅的服务以 及抽象方法的调用

想象一下以下情况:您希望实现一个应该以两种方式存在的Angular服务:一个使用REST端点,另一个使用模拟而不需要...

回答 1 投票 1

依赖注入akka.net

如何构建松散耦合到akka.net?假设我有一个使用Akka.net的MVC应用程序,我希望能够在不使用真实的actor系统的情况下测试MVC应用程序中的控制器。 ...

回答 2 投票 3

编译时C#代码扩展/注入

我正在寻找一种在编译时扩展/注入代码的方法,比如模板/宏/片段......假设我在我的应用程序的很多地方编写了这段代码:[JsonObject(“MyProperty”)]。 ..

回答 3 投票 0

通过.htaccess停止SQL注入

我们一直是一些令人讨厌的SQL注入攻击的目标 - 所有攻击都在同一页面上,并使用大致相同的注入参数。他们实际上并没有到达任何地方,但当他们击中...

回答 3 投票 2

assert()不自动评估代码

我的PHP版本是7.2.9-1。在下面的练习中有一个代码注入在线断言:extract($ _ POST); function goAway(){error_log(“Hacking attempt。”); header('Location:/ error /'); ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.