Меня попросили сделать этот код SQL -инъекционный доказательство: < /p>
< /code>
Это часть задачи по подбору персонала, которую я получил, и я царапаю голову, потому что от моего понимания инъекций SQL этот код уже является доказательством инъекций, поскольку мы не передаем ни один пользовательский ввод в качестве переменной в базу данных. Я прав или что -то упускаю? Хорошей практикой все еще использовать подготовленные заявления в таком случае? Если бы вы были у меня на месте, вы бы просто использовали подготовленное заявление и назвали бы его днем или указали бы его на репетитор и показали использование подготовленных заявлений в более подходящем примере?
Меня попросили сделать этот код SQL -инъекционный доказательство: < /p>
< /code> Это часть задачи по подбору персонала, которую я получил, и я царапаю голову, потому что от моего понимания инъекций SQL этот код уже является доказательством инъекций, поскольку мы не передаем ни один пользовательский ввод в качестве переменной в базу данных. Я прав или что -то упускаю? Хорошей практикой все еще использовать подготовленные заявления в таком случае? Если бы вы были у меня на месте, вы бы просто использовали подготовленное заявление и назвали бы его днем или указали бы его на репетитор и показали использование подготовленных заявлений в более подходящем примере?
OS: Ubuntu 20.04.6 LTS
Библиотека Python Mariadb версии: 1.1.10 и 1.1.12 (текущий)
версии сервера MariaDB. : 10.3 и 11.7.1-rc
Следующий сценарий выдвигает ошибку Mariadb.operationalError: не может создать больше, чем MAX_PREPARED_STMT_COUNT...
OS: Ubuntu 20.04.6 LTS
Библиотека Python Mariadb версии: 1.1.10 и 1.1.12 (текущий)
версии сервера MariaDB. : 10.3 и 11.7.1-rc
Следующий сценарий выдвигает ошибку Mariadb.operationalError: не может создать больше, чем MAX_PREPARED_STMT_COUNT...
PDO и подготовленные операторы все еще сбивают меня с толку, сколько бы я ни читал о них до сих пор. Я знаю, что они более «безопасны», но так ли это важно? Я имею в виду, что могу получить тот же конечный результат, используя базовый MySQL с...
Я понимаю преимущества безопасности подготовленных операторов в MySQL. Нет нужды здесь раскрывать эту тему. Меня интересует их производительность.
Теперь я знаю, что когда запрос с использованием подготовленного оператора выполняется дважды в одном...
Я пытаюсь добраться до сервера Modbus и читать регистры. Я знаю, что это возможно, потому что другое программное обеспечение может читать значения из одного и того же IP, того же порта и того же регистра. Но когда я пытаюсь прочитать...