es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: CODE-INJECTION

En Laravel, ¿cómo se enlazan los parámetros en una consulta de DB raw cuando se establece el atributo del modelo?

Por ejemplo, tengo mis códigos. $news = new News(); $news->title = ‘hello world’; $new->user = $user_id; $news->urlcc = DB::raw(‘crc32(“‘ . $args[‘newsShortUrlInput’] . ‘”)’); $news->save(); $news->refresh(); Aquí, el atributo $news->urlcc proviene de la entrada del usuario después de usar la función de MySQL crc32(). Debido al problema de la inyección de . . . Read more

Escapar de manera segura una cadena antes de EVAL()

Lo que quiero hacer es lo siguiente: Habrá un archivo de configuración externo que contiene: RunCommand = “SomePHPCommand($SomeVariable)” Pero el archivo de configuración: $SomeVariable = GetFromWebCall(); //Obtenido externamente, debe ser seguro $PHPCommand = LoadFromConfig(RunCommand) //Obtenido externamente pero en un entorno controlado y seguro, no es necesario limpiar result = eval($PHPCommand) . . . Read more

El ViewModel de Android Koin con múltiples parámetros de la misma clase falla al inyectarse.

Estoy siguiendo la documentación como se indica aquí https://insert-koin.io/docs/reference/koin-android/viewmodel/#viewmodel-and-injection-parameters La única diferencia es que mi viewmodel tiene 2 parámetros (además de los repos inyectados por Koin) de la misma clase String. Llamémoslos stringA = “red” y stringB = “blue”. Cuando paso los parámetros, se definen claramente de manera diferente. Pero . . . Read more