Size: a a a

2020 December 18

A

A.E. in learn.java
Я не то  получил и в принципе уже сам все нашёл
источник

DK

Dmtr Klkv in learn.java
С такими прихватами ты всегда будешь получать не то. Тебе сказали: ты написал плохой код, а ты ответил: а какая разница его ни кто не увидит. Удачи в учебе 🤣
источник

A

A.E. in learn.java
Ничего , я уже поменял и все работает
источник

AK

Anton Kozhukhovsky in learn.java
Работать то оно работает, но код от этого лучше не стал.
источник

A

A.E. in learn.java
Я понимаю ваши советы . Но есть наброски обычные , а есть то что уже юзают миллионы в интернете и отправляют ссылкой запрос который в себе имеет condition для условия where . Здесь это не нужная фигня
источник

A

A.E. in learn.java
+ connection я не засветил , никто тут ничего сделать мне не сможет .
источник

ПП

Проксимов Прксимович... in learn.java
блять опять ты за свое
источник

ПП

Проксимов Прксимович... in learn.java
тебе говорят пиши код сразу безопасно
источник

A

A.E. in learn.java
Проксимов Прксимович
блять опять ты за свое
Ну потому что так и есть
источник

AK

Anton Kozhukhovsky in learn.java
A.E.
Я понимаю ваши советы . Но есть наброски обычные , а есть то что уже юзают миллионы в интернете и отправляют ссылкой запрос который в себе имеет condition для условия where . Здесь это не нужная фигня
Звучит так, будто я же на на показ готовлю, поэтому навернку ка я говна, всё равно никто не видит, да и сытно одинаково.
источник

DK

Dmtr Klkv in learn.java
Ты даже не понял, в чем проблема. Ни кто не говорил тебе, что получат рутовый доступ на твоем компе и грохнут твою базу. Тебе сказали, что если в запросе придет DROP TABLE, в качестве имени пользователя, то эта регистрация сотрет твою базу.
источник

A

A.E. in learn.java
Ну это логично . Хорошо . Но никто даже на этот уровень лезть не будет сейчас кроме меня( в код сам)
источник

DK

Dmtr Klkv in learn.java
Это делается не в коде. Например ты делаешь поиск по сайту, у тебя на сайте есть поле ввода запроса поиска, который по твоему примеру конкатенируется в SQL запрос. Тогда пользователь напишет DROP  TABLE в поиске, на сайте, не в коде, и база сотрется.
источник

A

A.E. in learn.java
Dmtr Klkv
Это делается не в коде. Например ты делаешь поиск по сайту, у тебя на сайте есть поле ввода запроса поиска, который по твоему примеру конкатенируется в SQL запрос. Тогда пользователь напишет DROP  TABLE в поиске, на сайте, не в коде, и база сотрется.
У меня не тот случай)
источник

A

A.E. in learn.java
Я объяснял
источник

AK

Anton Kozhukhovsky in learn.java
Dmtr Klkv
Это делается не в коде. Например ты делаешь поиск по сайту, у тебя на сайте есть поле ввода запроса поиска, который по твоему примеру конкатенируется в SQL запрос. Тогда пользователь напишет DROP  TABLE в поиске, на сайте, не в коде, и база сотрется.
Ну никто не может зайти на его сайт, он же не в массы это выпускает, чё ты эт самое.
Вот будет миллион пользователей, тогда он будет заморачиваться
источник

ПП

Проксимов Прксимович... in learn.java
вот бы глупому разрабу SAST в CI, чтобы не проходило пока конкатинацию строк в SQL запросе не уберет
источник

DK

Dmtr Klkv in learn.java
Мне кажется, если старшие товарищи увидят такой код во время ревью - уволят к черту.
источник

A

A.E. in learn.java
Ну пускай сами сидят и пердят 😂
Будут вам ныть и выпендриваться
источник

ПП

Проксимов Прксимович... in learn.java
профнепригоден
источник