Tema: Re: C# ir Mysql skaiciaus po kablelio problema
Autorius: Laimis
Data: 2013-02-27 01:21:10
bala nemate rašė:
> nu, žinok, nuo situacijos priklauso. esant galimybei, visada
> susiparametrizuoju.
> bet kai dirbi su softu, kuris net kodo sintakses netikrina, vargas
> sudėtingesnes konstrukcijas lipdyti. Ypač, kai kodas nekinta ir negali
> kisti.

Kas čia per soft'as, kuris kodo sintaksės netikrina? Ir kokia 
prasmė/nauda jį tada naudoti kodo rašymui, jei kodą su sintaksės 
tikrinimu ir visais kitais kodo rašymo atributais gali rašyti 
pilnaverčiame IDE.
Nepriklausomai nuo to, kad tas soft'as kodo sintaksės netikrina, tačiau 
kodas juk kompiliuojamas ir vykdomas...
Todėl tuo (netikrinama kodo sintaksė) pateisinti SQL injekcijos tikrai 
nepavyks. Na ir ar ne vargas kaitalioti/derinti lokalę, pagal kablelius...?