Весь слитый мод RedAge состоит из таких запросов, за исключением некоторых моментов сохранения большой информации в базу.
Поэтому поправка от "
high codera" тут не является уместной.
Вбив "cmd.Parameters.AddWithValue" в поиск по моду я увидел что это параметр используется только в больших SQL запросах, кроме двух мест, там 3 передаваемых значения.
Использование этой фнукции можно найти только в 8 файлах (И то там только Update и Insert)
В то время как MySQL.QueryRead($) || MySQL.Query($) занимает 119 строк кода.
Я это подвел к тому, что люди использовали слитый мод с такими запросами более года, и мод не испытывал ошибок или проблем в SQL запросах.
Теперь представим сколько строк кода займет
Вставить cmd.Parameters.AddWithValue в каждый запрос.
Типо я просто реально не могу представить как это работает в твоей голове?
Ты отправляешь ник (Thomas Shelby) а тебе приходит (Thimur Ebiy)?::??:?:??
Не знаю к чему были твои "
То чувство, когда про mysql инъекции не слышали
".
Еще и с ролью хай кодер сидишь, "говоришь о таких великих ошибках человечества".