Size: a a a

JavaScript — русскоговорящее сообщество

2020 November 20

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
а как? Конкретно в этом случае
это надо придумывать, но раз у тебя там нет функции перобразования в SQL сткроку, то возможны любые манипуляции
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
это надо придумывать, но раз у тебя там нет функции перобразования в SQL сткроку, то возможны любые манипуляции
"SELECT * FROM exhibits WHERE title ILIKE '%" + req.params.title + "%'"
а это же в строку преобразует, разве нет?
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
"SELECT * FROM exhibits WHERE title ILIKE '%" + req.params.title + "%'"
а это же в строку преобразует, разве нет?
на самом деле нет
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
а епт, обожаю код в телеге
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
там в массив в конце
источник

KS

Konstantin Sedykh in JavaScript — русскоговорящее сообщество
Aleksandr
а епт, обожаю код в телеге
обернуть в три обратные кавычки.
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
return this
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
ну да, момноспейс, но все равно не очень
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
меня эти кавычки, на самом деле, достают
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
на самом деле нет
что нет, как нет?
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
и я не помню про обратные кавычки в sql, они там есть?
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
и я не помню про обратные кавычки в sql, они там есть?
он про телегу
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
так в телеге это типа как выделение кода
источник

KS

Konstantin Sedykh in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
на самом деле нет
ты сырой запрос без буфера напрямую в базу херачишь
источник

KS

Konstantin Sedykh in JavaScript — русскоговорящее сообщество
ой. мимо
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
это мне?\
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
в bash и perl обратные апострофы это вызов кода, в sql это может работать аналогично
источник

KS

Konstantin Sedykh in JavaScript — русскоговорящее сообщество
Aleksandr
это мне?\
да
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
хм, а если оттуда массив убрать тоже как то можно ломануть?
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
хм, а если оттуда массив убрать тоже как то можно ломануть?
есть специальные функции для преобразования строки в безопасный вид, надо ими пользоваться
источник