Size: a a a

JavaScript — русскоговорящее сообщество

2020 November 20

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
куда?
есть анекдот про то как назвать ребёнка, там в качестве имени была sql-иньекция, жаль что я не запомнил
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
есть анекдот про то как назвать ребёнка, там в качестве имени была sql-иньекция, жаль что я не запомнил
я понимаю как работает sql иньекция, я хочу понять, что будет в этой записи
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
я понимаю как работает sql иньекция, я хочу понять, что будет в этой записи
разве для того чтобы понять что тут возможна инькция надо придумать один из её вариантов? тут понятно и без этого что она возможна по более простым признакам
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
разве для того чтобы понять что тут возможна инькция надо придумать один из её вариантов? тут понятно и без этого что она возможна по более простым признакам
ну вообще да, хотя бы один простой вариант должен быть
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
есть специальные функции для преобразования строки в безопасный вид, надо ими пользоваться
или ты думаешь, что эти функции не конкатенацией преобразовывают
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
или ты думаешь, что эти функции не конкатенацией преобразовывают
перед конкатенацией происходи процесс преобразования в безопасный вид типа JSON.stringify только для SQL
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
перед конкатенацией происходи процесс преобразования в безопасный вид типа JSON.stringify только для SQL
В общем ты не знаешь?
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
В общем ты не знаешь?
мне лень придумывть код который тебя взломает, это на самом деле долго, хоть я и знаю что это возможно, это оперделить проще
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
мне лень придумывть код который тебя взломает, это на самом деле долго, хоть я и знаю что это возможно, это оперделить проще
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
ладно... "работет - не трогай"(с)

так что всё хорошо 😇
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
это не мой код если что...
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
ну так, для справки
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
это не мой код если что...
"я тут не причём это всё ПОПЭРЭДНЫКЫ!" 😁
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
"я тут не причём это всё ПОПЭРЭДНЫКЫ!" 😁
заканчивай бухать уже...
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
заканчивай бухать уже...
как ты догадался про моё пивопийство? 😮
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
как ты догадался про моё пивопийство? 😮
ты хуйню несешь
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
ты хуйню несешь
вроде бы как логичные и разумные вещи говорю... только это выглядит как хуйня... это и есть признак того что мне больше не наливать? 🙃
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
вроде бы как логичные и разумные вещи говорю... только это выглядит как хуйня... это и есть признак того что мне больше не наливать? 🙃
Ты может и логичные вещи говоришь, ток не в тему поставленного вопроса
источник

SS

Sergiy Shatunov in JavaScript — русскоговорящее сообщество
Aleksandr
Ты может и логичные вещи говоришь, ток не в тему поставленного вопроса
я говорю что твой добавляемый параметр перед добавлением надо преобразовать в безопасный вид, где тут не в тему?
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Sergiy Shatunov
я говорю что твой добавляемый параметр перед добавлением надо преобразовать в безопасный вид, где тут не в тему?
Все, закончили
источник