草庐IT

SQL 注入漏洞

全部标签

sql-server - Windows 2003 中 JDBC 连接可用的套接字数

我的团队使用带有JTDS驱动程序的纯JDBC(无连接池),用Java构建了一个连接到Windows2003Server中的SQLServer2005的Windows服务。一段时间后,打开数据库连接的方法开始使用以下堆栈跟踪引发异常:java.net.BindException:Addressalreadyinuse:connectatjava.net.PlainSocketImpl.socketConnect(NativeMethod)atjava.net.PlainSocketImpl.doConnect(PlainSocketImpl.java:305)atjava.net.Pla

c++ - 如何在不注入(inject)任何 DLL 的情况下单击窗口时返回窗口句柄?

对于我的一个项目,我需要创建一个函数,当用户单击窗口(屏幕上显示的任何窗口,以及该窗口内的任何位置)时,该函数将返回一个窗口的句柄。我知道可以使用全局Hook,但我认为必须有一种更简单的方法,无需使用任何DLL注入(inject)。事实上,我可以在激活窗口时拦截鼠标左键单击或拦截。我可以在没有任何DLL注入(inject)的情况下使用这两种解决方案中的一种吗? 最佳答案 你可以使用LowLevelMouseProchook拦截点击,然后使用WindowFromPoint来确定窗口。(我还没有真正尝试过这个。)

c++ - 将 Ctrl+C 注入(inject)目标进程

我有一个进程,它通过调用SetConsoleCtrlHandler来获得CtrlBreak处理程序。此处理程序监听CTRL_BREAK_EVENT并执行一些操作(不退出)。此进程未附加到控制台。我们称其为目标进程。接下来,我编写了一个单独的程序,它接受一个PID,我想在kernel*!CtrlRoutine的地址启动一个远程线程,以便目标进程的CtrlBreak处理程序是执行,例如:hRemoteThread=CreateRemoteThread(hRemoteProc,NULL,0,(LPTHREAD_START_ROUTINE)dwEntryPoint,(void*)CTRL_BR

windows - SQL 加载程序 : writing batch file (windows) for processing multiple data file

我想处理特定文件夹中文件(数据文件)中的所有.CSV。我的问题是如何将此文件名传递给sqlloader,因为每次它都是不同的文件名。我想把所有这些东西放在一个批处理文件中,这样我就可以随时安排它。谁能帮帮我?提前致谢....梅胡尔 最佳答案 假设每个.csv文件都有一个相应的.ctl(控制文件),以下应该有效:for%%iin(*.csv)do(sqlldrdata=%%icontrol=%%~ni.ctllog=%%~ni.log)这假定文件在当前目录中。在遍历输入文件之前,您可能希望添加适当的cd命令。

python - 我的 Python 程序中的安全漏洞

我正在开发一个小程序,要求用户插入USB闪存驱动器(预配置)以登录系统。它现在的工作方式是像往常一样登录到Windows操作系统。然后脚本检查USBkey,如果找到,则关闭。但是,如果找不到key,则会出现一个对话框供用户输入密码。他们在安装期间指定了一定的时间。现在,问题是,用户可以启动任务管理器并终止进程,从而使脚本无用。有一个更好的方法吗?如果USBkey不存在,我该如何禁用任务管理器?该软件完全用Python编写。 最佳答案 根据您的评论,您正在将用户登录到Windowssession中。您将无法使用您设置的方案来保护系统-

java - 在Windows中使用java将sql文件导入mysql数据库时出错

这是我的代码try{Stringlogf="mysql-p-hlocalhostruralcdn当我编译上面的代码时,它会无限期地挂起,并且我的数据库中没有任何条目更新。当我尝试使用下面给出的方法时Connectionconn=dbConnectionSource.getConnection();Statementstmt=conn.createStatement();stmt.execute(FileUtils.readFileToString(newFile("./some-sql-file")));控制台显示错误:你的sql语法有错误请帮助我,以便我可以正确地做事。谢谢-A

sql - Windows Phone 8 访问 SQL 远程数据库

我正在尝试开发一个WP8应用程序,并且我有一个免费的在线sqlserver(不是windowsazure)。如何从手机应用程序访问数据库?我尝试了本地WPF服务并且它有效,但如果我想将应用程序上传到商店,它无济于事。感谢您的帮助! 最佳答案 据我所知,您不能直接访问数据库,为此您需要一个代理网络服务,我建议您查看OData、RESTAPI以及JSON或XML以从中传输数据数据库到您的应用。 关于sql-WindowsPhone8访问SQL远程数据库,我们在StackOverflow上找到

windows - 错误 0xc000007b 尝试绕行注入(inject) DLL 时

我正在尝试使用最新的32位Detours库将DLL注入(inject)新进程。http://research.microsoft.com/en-us/projects/detours/它过去对我有用,但在更改DLL后,它不再对所有进程起作用。当我恢复该过程时,我收到一个消息框,上面写着Theapplicationwasunabletostartcorrectly(0xc000007b).ClickOKtoclosetheapplication.我用注入(inject)的纯空DLL重新创建了它,除了kernel32.dll之外没有任何依赖项。对于其他可执行文件,它可以完美地工作。知道为什

Windows批处理文件备份sql数据库

我正在使用这个批处理文件来备份我的sqlserver中的所有数据库,除了sqlserver附带的数据库,@ECHOOFFSETLOCALREMGetdateinformatYYYY-MM-DD(assumesthelocaleistheUnitedStates)FOR/F“tokens=1,2,3,4delims=/”%%AIN(‘Date/T’)DOSETNowDate=%%D-%%B-%%CREMBuildalistofdatabasestobackupSETDBList=%SystemDrive%SQLDBList.txtSqlCmd-E-SMY-PC\SQLEXPRESS-h-

sql-server - 启动 AX 2012 R3 服务时出错

我已经在我的系统上安装了一个新的AX2012R3实例。当我尝试在我的机器上启动服务时,出现以下错误:注意:当我尝试通过本地系统启动服务时,它起作用了。但我想通过帐户NTAuthority/NetworkService来启动它。有什么建议吗?另一个异常情况是,当我尝试安装DIXF时,出现以下错误:“验证您是否有足够的权限启动该服务” 最佳答案 听起来您自己已经缩小了问题的范围。您是否需要将其作为网络服务帐户运行?以您的用户或其他有权访问SQL的用户身份运行它。我会说这是AOS所在机器上的SQL和/或文件权限的权限问题。https://