code-injection

    5熱度

    2回答

    你好堆棧溢出:有時讀者,第一次張貼海報。 背景: Windows中運行XP SP3,很快就被升級到了Windows 7(MSDNAA < 3) 我有一個注入DLL,其掛鉤一個名爲成千上萬函數獲取週期一秒鐘的時間。 我想通過一個python應用程序來溝通/控制這個DLL。基本上,DLL完成這項工作,Python應用程序提供了大腦/決策。 我這樣做的遊戲計劃是我會有一個計數器和一個if語句在DLL中。

    3熱度

    2回答

    我要注入以下行 Trace.WriteLine(this.GetType().Name + "." + "Name of Method"); 我想這樣做在編譯時或構建時或事後構建我的應用程序的每個方法的頂部 - 它進入客戶手中基本上前。 這可能嗎?

    1熱度

    4回答

    我目前的DLL注入工作,需要有一個單一的混合二元可能既充當可執行文件和一個DLL。我想也許編寫一個DllMain和WinMain函數,然後將其編譯爲可執行文件,但我不知道如果我這樣做會發生什麼。我知道這是posssible使用類似thinstall或提取的dll到一個臨時位置,然後從那裏到一個DLL和EXE結合,但我不想惹任何東西。所以基本上,是否可以定義一個WinMain和Dll Main,然後

    0熱度

    3回答

    我正在使用jquery來獲取父div內的子元素數。 $('#slideshow > div').size() 然後使用append(),我想注入是在#slideshow到另一個DIV div元素的個數稱爲.mainImageBrowserTabButtonWrapper 任何幫助,將不勝感激。 編輯 我實現我最初的問題沒有說明我想要的東西非常好。 可以說我有元素的#slideshow數爲3那麼

    7熱度

    7回答

    我有一個奇怪的問題,因爲我需要將一些javascript注入另一個javascript函數。我正在使用一個鎖定的框架,所以我無法更改現有的功能。 我有什麼是這樣的 功能DoSomething的(){ ... } ... *** 我可以操縱***(上面)但是我不能改變doSomething函數......相反,我需要以某種方式在doSomething代碼的末尾註入幾行代碼。 我需要這樣做的原因是自定

    0熱度

    1回答

    任何人都可以告訴我一種方法來防止在建立 WHERE子句有"myval IN (string_1, ... , string_n)"條件的查詢時的sql注入? 我雖然關於動態構建帶有註釋的命令文本,併爲字符串列表中的這些註釋添加參數。有更容易的方法嗎 ? 謝謝。

    1熱度

    1回答

    最近我遇到了一篇關於使用PHP腳本重定向聯盟鏈接的博客文章。這讓我想到這個劇本是否安全。我聽說使用$ _GET變量可能會導致漏洞。 任何建議,將不勝感激。檢查字母數字和連字符(' - ')的輸入是否足以防止這種情況發生? 對於此腳本,鏈接中會的形式爲: http://www.somesite.com/amazon.php?asin=XXXXXXXXXX 或 http://www.somesite.

    2熱度

    4回答

    我有一個相當靜態的網站。它有一些形式可以發送聯繫信息,郵件列表提交等。也許在上傳到網站後的幾小時/幾天,我發現主索引頁面中有新的代碼,我沒有放在那裏包含隱藏無形分隔中的一堆鏈接。 我有以下代碼處理從窗體中發送的變量。 <?php // PHP Mail Order to [email protected] w/ some error detection. $jamemail = "[

    1熱度

    3回答

    我正在構建一個基於C++(Qt)的應用程序來控制基於Flash的用戶界面。由於Flash運行時會泄漏大量的內存,因此我們將UI作爲獨立Flash Player中加載的.swf執行,與用C++編寫的命令與控制應用程序分開。 C++使用適當的參數將Flash播放器作爲外部進程啓動,並通過連接到本地主機的TCP套接字與它進行通信。 該應用程序主要運行在Windows XP及更高版本上。 獨立運行Flas

    3熱度

    3回答

    我想知道下面的代碼是否存在潛在的安全風險。我用這個在我的博客,每當用戶提交一個評論,它給我發了一條短信: mail('[email protected]', '', "Comment posted by $name: $comment", "From: [email protected]"); 凡$name和$comment是還沒有真正被以任何方式消毒用戶輸入的值。用戶是否