Diskuze: Problém s dotazem v databázi
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 10 zpráv z 10.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Ahoj,
ExecuteNonQuery vracia pocet zmenenych riadkov, napr. u insert, update, delete,
atp. V tvojom pripade by si mal pouzit ExecuteReader pre nacitanie vysledku.
M.
V tomhle případě by ti možná stačilo změnit na
Console.WriteLine(logCheck.ExecuteScalar());
Pak nám dej odkaz na web, ať víme kam se nepřihlašovat.
Jo díky moc.
Jsem blbej
mělo mi to dojít... Jinak reader funguje taky ale je to složitější... A
jinak je to localhost Mariane 
A to je důvod to dělat nezabezpecene? Není lepší to napsat jednou poradně a pak to používat třeba i v jiných projektech?
Pointa mého příspěvku je ta, že celou dobu mluvíš o "šifrování", ale tak nějak tuším, že tam při první příležitosti narveš SQL injection.
Napsal jsem to co nejjednodušeji, aby byl hned jasný problém... Já to nechápu napíšu to tam i že je to kvůli tomu aby to bylo přehledný a ty mi napíšeš proč to nedělat hned... Jinak finálně to vypadá takto
string hash = String.Empty;
byte[] crypto = new SHA256Managed().ComputeHash(Encoding.ASCII.GetBytes(password), 0, Encoding.ASCII.GetByteCount(password));
foreach (byte theByte in crypto)
{
hash += theByte.ToString("x2");
}
String checkLogQuery = "SELECT * FROM user where name=@name AND password=@password";
MySqlCommand logCheck = new MySqlCommand(checkLogQuery, con);
logCheck.Parameters.AddWithValue("@name", name);
logCheck.Parameters.AddWithValue("@password", hash);
object idRow = logCheck.ExecuteScalar();
Nevím proč bych tam měl rvát SQL injection když je to localhost 
Ještě jeden tip. Sha256 sama o sobě je hodně slabá pro uložení hesla. Používáš C#, tak použij PasswordHasher co je v Identity frameworku v3.
https://github.com/…ordHasher.cs
je i ve standardním plném .NETu.
Zobrazeno 10 zpráv z 10.