и засовываю его в sqlite. Всё работало хорошо, но тут я понял, что пользователь может засунуть в текст ', и всё пойдёт по одному месту. Что с этим поделать? По идее же и sql инъекция возможна…
Вставляй нормально и все ок будет
Экранировать
надо параметризировать запрос просто
Печальный совет
Да нет, вон выше то же самое пишут
Тоесть ты по принципу стада работаешь?
То есть, обработчик поступающих данных от пользователя, и экранировать кавычки, если есть?
Если запрос параметризовать, то все экранироваться будет
Экранировать все опасные символы оторые могут повлечь не запись текста а дополнение запроса
Походу проще было использовать no-sql бд?)
https://t.me/advice17/10
Как будто в носкл нельзя инъекцию сделать
Читать документацию
С козырей зашёл
Обсуждают сегодня