ㅇㅇ findall 뭐 이런 함수 잘 호출하길래 구현체 함수 들어가보니 로우쿼리 써있더라 웨어절은 옵젝 준거 프로퍼티랑 조건 연결 ㅋㅋ 그니까 로우쿼리 crud 추상화한 클래스로 베이스 모델 씀 ㅋㅋㅋㅋ 복잡한 쿼리는 그 테이블의 모델레파지토리에서 메소드가 하나 있고 거기서 쿼리 작성 후 실행 그 외 간단한거나 조건 추가 쿼리는 부모꺼 실행 ㅋㅋ ㅈㄴ신박하네
그거 좆소에서는 널렸음 ㄹㅇ string sql = string.Format("SELECT {0} FROM {1}","dick","pussy"); 이런거 좆소국룰임
웨어절 잘 콘트롤만 되면 난 괜찮다고 보는데 대부분 걍 기업 커스터마이징이라 구데기더라 ㅋㅋ
팀장이 짠거 내가 강제로 바꾸려는데 뭐 코드 잘짤 이런 예시 코드 없냐? ㅋㅋㅋ 바꾸고싶네
그냥 프로시저를 만드셈 코드에서 그지랄하면 마음먹으면 다땀
프로시저 별로 안쓰던데 걍 코드 베이스로 할라고
이러면 sql injection 전혀 고려 안한다는 이야기잖아
모듈에서 인젝션 처리 파라메터로 이미 다 되어있는데 도대체 어떤 인젝션을 더 처리해야하노 ㅋㅋ