как обойти?
Никакая это не 100% защита, а костыль. В примере не указан сам запрос на беке, от этого многое зависит. Если в обрамлении параметра кавычки не используются, то вся защита мимо )
def login_user(login, user_password): con = sqlite3.connect("usersctf.db") cur = con.cursor() result = cur.execute("""SELECT id FROM users WHERE username = ? AND password = ?""", (login, user_password)).fetchall() if result: con.close() return result[0][0] con.close() return False
ну дак подумай тогда
ебать комментарий уровня стивен хокинг
я не особо шарю, но тут же вроде все параметры по документации подставляются, не?
Обсуждают сегодня