記事へのコメント25

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    tomtwinkle
    オーナー tomtwinkle 書きました

    2022/02/18 リンク

    その他
    dozo
    dozo 昔から1=1が気持ち悪すぎてORMが嫌いだった

    2022/02/19 リンク

    その他
    nekopunch222
    nekopunch222 Chromeと紛らわしいのが脆弱性、

    2022/02/19 リンク

    その他
    toritori0318
    toritori0318 ええー

    2022/02/19 リンク

    その他
    ydah
    ydah これはこわい

    2022/02/19 リンク

    その他
    aox
    aox Faxとバインダーで良いのでは

    2022/02/19 リンク

    その他
    maruware
    maruware こういう複雑なことをよしなにやる系はあってもいいんだけど複雑な名前しておいてほしい

    2022/02/19 リンク

    その他
    razokulover
    razokulover 多機能ゆえの罠、他にも色々ありそう

    2022/02/18 リンク

    その他
    ockeghem
    ockeghem ORMだと結構あるのよね

    2022/02/18 リンク

    その他
    d6rkaiz
    d6rkaiz ORMのドキュメントはよく読まないと(自戒を込めて)

    2022/02/18 リンク

    その他
    flont
    flont log4jに似てるな。開発者の一般常識に著しく反する仕様を安全なAPIと同じインタフェースで提供するのは事故の元

    2022/02/18 リンク

    その他
    ikeikeikeike
    ikeikeikeike ukeru..

    2022/02/18 リンク

    その他
    strawberryhunter
    strawberryhunter ほかにもDELETEやUPDATEのWHERE句が丸ごと消えるとか愉快な機能があるらしい。

    2022/02/18 リンク

    その他
    mattn
    mattn こりゃ怖いな。

    2022/02/18 リンク

    その他
    UhoNiceGuy
    UhoNiceGuy 気を効かせて、いろいろ便宜をはからってくれるの、人間同士でもいろいろトラブルになるよね。気が利かないくらいが丁度いい

    2022/02/18 リンク

    その他
    turanukimaru
    turanukimaru あーこれサブクエリとかで使う奴かな。 where users.id in ( select user_id from...) みたいな。私としては最近流行りの、カラムを指定しなかったら id のキーとして扱うって設計の方の問題だと思う。id は明示的に指定する習慣を。

    2022/02/18 リンク

    その他
    slash_01
    slash_01 怖い

    2022/02/18 リンク

    その他
    rryu
    rryu メソッドの引数の型で機能をオーバーロードしているから、渡す型によって思っていたのと違う機能が実行されてしまうやつか。これは設計が悪いとしか…

    2022/02/18 リンク

    その他
    forest1040
    forest1040 GORMは使わないようにしなきゃ。。

    2022/02/18 リンク

    その他
    zentarou
    zentarou entはいいぞ

    2022/02/18 リンク

    その他
    versatile
    versatile gorm がどれくらい使われてるのか・・・。go 使う人々はフレームワークは使わないで go の提供する機能だけ使うのが譲れない鉄則らしいので・・・

    2022/02/18 リンク

    その他
    asuka0801
    asuka0801 GORMがヤバいのは前々から言われているけどもだからと言って標準のdatabase/sql 使えってのは辛いしentはentで生SQL書きたくなった時に困るのでdatabase/sql のコードを生成してくれるsqlc辺りが正解な気がしている。

    2022/02/18 リンク

    その他
    saikyo_tongaricorn
    saikyo_tongaricorn Gormって割と高い頻度で爆弾みつかるな

    2022/02/18 リンク

    その他
    nmcli
    nmcli "structのFieldにzero値を設定するとWhere Statementが生成されないなど危険な挙動を行うGormですが公式見解では仕様通り" ドキュメントちゃんと見ないとあぶねーなこれ

    2022/02/18 リンク

    その他
    sasasin_net
    sasasin_net とてもこわい

    2022/02/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Gormにおける「仕様通り」なSQLインジェクションの恐れのある実装についての注意喚起 - ANDPAD Tech Blog

    ANDPADボードチームの原田(tomtwinkle)です。 Node.jsの mysqljs/mysql の仕様に起因するSQLインジェク...

    ブックマークしたユーザー

    • fbis2023/10/27 fbis
    • techtech05212022/12/25 techtech0521
    • lax342022/12/21 lax34
    • delegate2022/12/07 delegate
    • nagatomo-beautiful552022/03/12 nagatomo-beautiful55
    • TakayukiN6272022/03/12 TakayukiN627
    • jottsu2022/02/28 jottsu
    • nakano882022/02/22 nakano88
    • mjtai2022/02/21 mjtai
    • d_animal1412022/02/21 d_animal141
    • kkeisuke2022/02/20 kkeisuke
    • locke-0092022/02/19 locke-009
    • dozo2022/02/19 dozo
    • ochikage2022/02/19 ochikage
    • a_bicky2022/02/19 a_bicky
    • bungoume2022/02/19 bungoume
    • kuromoka162022/02/19 kuromoka16
    • snaka722022/02/19 snaka72
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事