72 похожих чатов

Друзья, не подскажете какой-нибудь костыль? У меня PG не дает

вставить строку типа "I'am " -видимо расценивая галку после I как конец строки а дальше идет синтакс еррор... какие-то быстрые решения тут есть? Без валидации входа на сервер и выхода с клиента?

10 ответов

19 просмотров

Нанять программиста.

"I''am "

Sergey-K. Автор вопроса
Ilya Anfimov
Нанять программиста.

а мне что, швабру брать? так не подходит

Sergey-K. Автор вопроса
Yevhen Nedaskivskyi
"I''am "

иными словами валидировать вход и подставлять вторую кавычку?

Sergey K.
иными словами валидировать вход и подставлять втор...

Почему бы и нет? Но вообще это дыра в безопасности

Sergey K.
а как по людски сделать,

Сложно сказать, потому что мне не известен бизнес-кейс и стек технологий, которые вы используете

Sergey-K. Автор вопроса
Yevhen Nedaskivskyi
Сложно сказать, потому что мне не известен бизнес-...

я прочитал про параметризированные запросы, я так понимаю вы это имели в виду про "дыру в безопасности", но у меня сервер на Nest, соответственно с TypeScript, большая часть с параметрами решается строгой типизацией...Так что может просто захардкодить замену кавычек и черт с ним? =))))))

Yevhen Nedaskivskyi
"I''am "

Вредный совет.

Sergey K.
я прочитал про параметризированные запросы, я так ...

безопасность запросов - это совсем про другое...

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта