Size: a a a

2020 December 28

S

Sergey Trofimov in CODE BLOG / C#
Rajanikant Hawaldar
Consider below query , i am passing (--  double dash in username to bypass password)
SqlCommand cmd=new SqlCommand("Select * from users where username=@UserName and Password=@password",con );
Now , i am passing username as Sachin'-- and with password field empty.
According to me , the query now becomes

Select * from users where username='Rajanikant'--' and Password=''
 
As you can see, it seems like i am successfully able to bypaas Password , i just wanted to know how the query is constructed when parameters are used , cause obviously it prevents SQL injection.
Please take the same example and clearify.
storing the password in DB directly is bad idea. First of all you should store this as MD5 or something like that and client application don't know algorithm to hash. Anyway, your second way don't return any user  because you search an user with empty password
источник

rr

razumovsky r in CODE BLOG / C#
та пусть шифром цезоря хеширует
источник

rr

razumovsky r in CODE BLOG / C#
какие проблемы
источник

AK

Andrew Kravchuk in CODE BLOG / C#
Sirioja
источник

rr

razumovsky r in CODE BLOG / C#
чисто с фриланса прилетел
источник

rr

razumovsky r in CODE BLOG / C#
там какой то трабл с заказом
источник

rr

razumovsky r in CODE BLOG / C#
полетел по ру каналам
источник

ГЛ

Георгий Левченко... in CODE BLOG / C#
Очень странный выбор, если так
источник

rr

razumovsky r in CODE BLOG / C#
странно что он у нас спрашивает
источник

rr

razumovsky r in CODE BLOG / C#
я думал он нас учить будет
источник

rr

razumovsky r in CODE BLOG / C#
хелло гайззз
источник

rr

razumovsky r in CODE BLOG / C#
тудей ай ванна телл ю
источник

ZK

Zhenya Kornelyuk in CODE BLOG / C#
Sergey Trofimov
Но в медиаторе чаще юзаю голый контекст
Медиатор это типо обертки как я понимаю для возвращения?
источник

S

Sergey Trofimov in CODE BLOG / C#
ам 5 йерс мвп микрософт сертифаед тренер
источник

S

Sergey Trofimov in CODE BLOG / C#
бай май корс
источник

rr

razumovsky r in CODE BLOG / C#
ну да
источник

rr

razumovsky r in CODE BLOG / C#
вап сарвар там
источник

S

Sergey Trofimov in CODE BLOG / C#
Zhenya Kornelyuk
Медиатор это типо обертки как я понимаю для возвращения?
ну медиатор это медиатор)
источник

S

Sergey Trofimov in CODE BLOG / C#
это фрймворк можно сказать с пайплайнами и своими внутренностями
источник

rr

razumovsky r in CODE BLOG / C#
ну смотря про какой медиатор мы говорим
источник