preguntar acerca de code-injection

3
réponses

Comment écrire en toute sécurité des données JSON dans un fichier en utilisant PHP

j'ai un format HTML pour éditer des images. Toutes les données sont stockées dans JSON. Quand je change l'image courante, je veux enregistrer les modifications, à travers le script PHP, dans un fichier texte. Si je retourne à l'image précédente, cett …
demandé sur 1970-01-01 00:33:31
3
réponses

Injecter JAXBContext dans spring

je suis en train d'injecter un JAXBContext dans le contexte d'application du printemps, par: <bean id="jaxbContext" class="javax.xml.bind.JAXBContext" factory-method="newInstance"> <constructor-arg type="java.lang.Class" value="com.packag …
demandé sur 1970-01-01 00:33:31
8
réponses

Est-il possible d’obtenir des données à partir de formulaires HTML dans android tout en utilisant webView?

je fais une forme très simple en HTML qui est vu dans android en utilisant le webview qui prend dans votre nom en utilisant une boîte de texte et quand vous cliquez sur le bouton, il l'affiche dans un paragraphe et il est fait en utilisant à la fois …
demandé sur 1970-01-01 00:33:36
2
réponses

dql doctrine2, utilisez setParameter avec % wildcard lors d’une comparaison similaire

je veux utiliser le paramètre place holder-e.g. ?1-avec le % wild cards. c'est-à-dire quelque chose comme: "U. nom comme %?1%" (bien que cela entraîne une erreur). Les documents ont les deux exemples suivants:: 1. // Example - $qb->expr()->lik …
demandé sur 1970-01-01 00:33:30
3
réponses

Injection de code dans APK

je sais que vous pouvez décompiler le code en utilisant apktool et le recompiler à nouveau, mais ma question Est de savoir comment vous pouvez injecter de grandes quantités de code dans un apk et l'exécuter. je vois que l'appstore DRM d'amaz …
demandé sur 1970-01-01 00:33:31
2
réponses

PHP addslashes SQL injection toujours valide?

je sais "paramétrer les requêtes" est le saint-graal. Ce n'est pas le sujet. il y a un vieux post, qui semble être la référence pour toutes les discussions relatives aux injections sql quand addslashes est utilisé. C'est le lien …
demandé sur 1970-01-01 00:33:31
10
réponses

La meilleure façon d’éviter l’injection de code en PHP

mon site Web a été récemment attaqué par, ce qui me semblait, un code innocent: <?php if ( isset( $ _GET['page'] ) ) { include( $ _GET['page'] . ".php" ); } else { include("home.php"); } ?> il n'y avait pas d'appels …
demandé sur 1970-01-01 00:33:28
8
réponses

Comment prévenir les attaques par injection de code en PHP?

je suis confus, il y a tellement de fonctions dans PHP, et certaines utilisant ceci, d'autres utilisant cela. Certaines personnes utilisent: htmlspecialchars() , htmlentities() , strip_tags() etc qui est le bon et qu'est-ce que vous ut …
demandé sur 1970-01-01 00:33:29
7
réponses

Exemple d’injection de l’interface à ressort

personne jusqu'à présent n'était en mesure de fournir un exemple de fonctionnement correct de l'injection d'interface dans le cadre à ressort. L'article de Martin Fowler n'est pas pour les mortels, tout le reste n'est que des mots placés d'une manièr …
demandé sur 1970-01-01 00:33:32
2
réponses

PHP MySQLI empêcher L’Injection SQL [dupliquer]

cette question a déjà une réponse ici: Comment puis-je empêcher L'injection SQL en PHP? 28 réponses j'ai construit un site web …
demandé sur 1970-01-01 00:33:33