Ответы на вопросы с тегом "Инъекция"

Ответов: 4 Автор G44Gonzalo [ G44 YT ]

Вводим немного кода в исполняемый файл.

У меня есть исполняемый файл, и я не могу сделать это с помощью кода. Я хочу ввести немного условности при запуске файла. Это предотвратит изменение имени исполняемого файла людьми. Это было бы похоже на:If this.filename != "RightName" then STOP running Есть идеи? Я знаю, что это немного с...

Читать ответы

Ответов: 4 Автор Charrlay

Как предотвратить SQL-инъекцию с помощью этого метода

У меня уже есть параметризованный хранимый процесс. Я хочу знать, как бы я предотвратил ввод одинарных кавычек или sql-операторов типа "select..." в текстовое поле. В настоящее время это мой процесс, я "редактирую верхние 200 строк таблицы" в sql и вставляю "select * From Table", а затем э...

Читать ответы

Ответов: 4 Автор Member 14597659

Не удается получить данные из SQL server

Это мое начало. У меня есть SQL server на моей локальной машине. Я пытаюсь отобразить данные в виде сетки с помощью visual basic. Я попробовал коды, посмотрев онлайн-уроки с YouTube. Я написал следующие коды, но они где-то застряли.Что я уже пробовал:Imports System.Data.SqlClient Public ...

Читать ответы

Ответов: 4 Автор HusseinAl-haj

Как мы можем инструментировать конкретную инструкцию с помощью dyninst?

Используя Dyninst API, мы можем выполнять как статическое, так и динамическое двоичное инструментирование. В статическом инструментовании мы можем переписать двоичный файл и ввести дополнительный код (фрагменты) в определенные точки. Я протестировал следующий код, чтобы исправить двоичный ...

Читать ответы

Ответов: 4 Автор Wai Phyo Thu

Fortify SCA указывает на проблемы с внедрением SQL даже в параметризованной хранимой процедуре

Кто-нибудь может помочь мне решить эту проблему? Пожалуйста, направь меня на правильный путь. Ниже приводится общая функция БД, которая вызывается из всех функций доступа к данным. Все команды SQL являются хранимыми процедурами, и проблема находится в строке aryOutputParam.Add(sqlParam) Pub...

Читать ответы

Ответов: 4 Автор Member 13734676

Как избежать ошибок кросс-скриптинга для тегов, связанных со сценариями, в a VB.NET HTML веб-страница

Для приведенного ниже кода, как я могу решить проблему перекрестного скриптинга? Есть ли другой способ написать window.open?<td align="right"> <a class="button" href="javascript:void(0);" onclick="window.open('Displayxxxx.aspx?WID=<%=Request.QueryString("xxxx") ...

Читать ответы

Ответов: 4 Автор Member 13734676

Как я могу избежать инъекции CRLF для приведенного ниже кода? Ответ.appendheader склонен к атак путем внедрения кода возврата каретки и перевода строки.

<% Response.Clear() Response.ContentType = "application/force-download" Response.AppendHeader("Content-Disposition", "attachment; filename=""" & Server.UrlEncode(Request.QueryString("filename"))& """") Response.Buffer = True Respon...

Читать ответы

Ответов: 4 Автор HusseinAl-haj

Как внедрить несколько фрагментов кода в разные места кода?

У меня есть разные фрагменты кода, которые будут вставлены в конце каждого базового блока в CFG (Control Flow Graph). У нас нет исходного кода. Доступен исполняемый файл. Я много читал о внедрении кода. В основном, я читал о бинарных инструментах, есть два типа инструментов: статические и д...

Читать ответы

Ответов: 4 Автор Johnny2121

Как ввести код C# в память

Я изучаю криптеры уже больше месяца, и люди, похоже, очень скрытны в отношении кода, которым они хотят поделиться.. Я понятия не имею почему, но это действительно трудно узнать об этом предмете, поэтому я подумал, что приду туда, где находятся знающие кодеры. То, что я хочу узнать и понять,...

Читать ответы

Ответов: 4 Автор Member 12480887

Параметризация вторичных переменных в SQL

Здравствуй У меня есть задача параметризации старого классического веб-приложения ASP. В приложении буквально тысячи строк SQL. Мой вопрос: нужно ли параметризовать вторичные / производные переменные / данные? Например, предположим, что есть форма, которую отправляет пользователь. Очевидно, что все ...

Читать ответы

Ответов: 4 Автор Wai Phyo Thu

Fortify SCA указывает на проблемы с внедрением SQL даже в параметризованной хранимой процедуре

Кто-нибудь может помочь мне решить эту проблему? Пожалуйста, направь меня на правильный путь. Ниже приводится общая функция БД, которая вызывается из всех функций доступа к данным. Все команды SQL являются хранимыми процедурами, и проблема находится в строке aryOutputParam.Add(sqlParam) Pub...

Читать ответы

Ответов: 4 Автор Member 13734676

Как избежать ошибок кросс-скриптинга для тегов, связанных со сценариями, в a VB.NET HTML веб-страница

Для приведенного ниже кода, как я могу решить проблему перекрестного скриптинга? Есть ли другой способ написать window.open?<td align="right"> <a class="button" href="javascript:void(0);" onclick="window.open('Displayxxxx.aspx?WID=<%=Request.QueryString("xxxx") ...

Читать ответы

Ответов: 4 Автор Member 13734676

Как я могу избежать инъекции CRLF для приведенного ниже кода? Ответ.appendheader склонен к атак путем внедрения кода возврата каретки и перевода строки.

<% Response.Clear() Response.ContentType = "application/force-download" Response.AppendHeader("Content-Disposition", "attachment; filename=""" & Server.UrlEncode(Request.QueryString("filename"))& """") Response.Buffer = True Respon...

Читать ответы

Ответов: 4 Автор HusseinAl-haj

Как внедрить несколько фрагментов кода в разные места кода?

У меня есть разные фрагменты кода, которые будут вставлены в конце каждого базового блока в CFG (Control Flow Graph). У нас нет исходного кода. Доступен исполняемый файл. Я много читал о внедрении кода. В основном, я читал о бинарных инструментах, есть два типа инструментов: статические и д...

Читать ответы

Ответов: 4 Автор Johnny2121

Как ввести код C# в память

Я изучаю криптеры уже больше месяца, и люди, похоже, очень скрытны в отношении кода, которым они хотят поделиться.. Я понятия не имею почему, но это действительно трудно узнать об этом предмете, поэтому я подумал, что приду туда, где находятся знающие кодеры. То, что я хочу узнать и понять,...

Читать ответы

Ответов: 4 Автор Member 12480887

Параметризация вторичных переменных в SQL

Здравствуй У меня есть задача параметризации старого классического веб-приложения ASP. В приложении буквально тысячи строк SQL. Мой вопрос: нужно ли параметризовать вторичные / производные переменные / данные? Например, предположим, что есть форма, которую отправляет пользователь. Очевидно, что все ...

Читать ответы