Вопрос о php, js и mysql

S
На сайте с 30.09.2016
Offline
469
#31
Sly32:
- Писать json базу - абсолютно нормальная практика

Если знаешь, что пишешь.

Sly32:
Нормально практикой считается писать в базу сырой код
Это да... Без лоха жизнь плоха. (С)

---------- Добавлено 10.12.2019 в 22:44 ----------

Dreammaker:
само существование этого спора вводит ТСа в заблуждение. :)
А я сразу написал, что должен сделать ТС. Потому как делать это нужно со знанием дела, а не начитавшись всяких советов.
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
S3
На сайте с 29.03.2012
Offline
349
#32
Devvver:
сколько можно грузить в базу без проблем? Можно будет ли работать с БД если ее размер будет 5-10 Гигов? Не будет ли тормозить в будущем при попытке импорта данных?

у нас сейчас мускля 120 Гиг и Монга 160 - на импортникак не влияет, бэкап конечно долго.

---------- Добавлено 10.12.2019 в 23:07 ----------

Sitealert:
Если знаешь, что пишешь

Я так считаю, если не понимаешь, что делаешь, нужно делегировать тому кто понимает. То же самое касается и комментариев и советов

A
На сайте с 11.05.2009
Offline
99
#33
SeVlad:
Провести курс про XSS и др методах взлома в двух предложениях? Нет, я на такое не способен.
Но всё есть в интернете.

Но вот такие бывают случаи (если это о чем-то скажет) /ru/forum/1022959

И такие /ru/forum/1025203 (дофантазировать получится?)

в первом примере обычная sql инъекция, от которой совершенно не защищает предложенные вами strip_tags и htmlspecialchars

S
На сайте с 30.09.2016
Offline
469
#34
aravak:
в первом примере обычная sql инъекция, от которой совершенно не защищает предложенные вами strip_tags и htmlspecialchars

Фантазируешь? 🍿

A
На сайте с 11.05.2009
Offline
99
#35
Sitealert:
Фантазируешь? 🍿

про второй? не, лень. просто как-то глаза резануло, что ТС боится именно инъекций а ему тут тэги экранировать предлагают, да еще и в упор не понимают, что не только кавычек бояться надо )

S
На сайте с 30.09.2016
Offline
469
#36
aravak:
про второй?

Про всё вместе. Мне как-то глаза резануло. И про ТС, и про SeVlada.

A
На сайте с 11.05.2009
Offline
99
#37
Sitealert:
Про всё вместе. Мне как-то глаза резануло. И про ТС, и про SeVlada.

ТСу дали правильный совет в самом начале - заплатить программисту, хотя гарантий, что программист пойдет по сути SeVlada нет

S
На сайте с 30.09.2016
Offline
469
#38
aravak:
хотя гарантий, что программист пойдет по сути SeVlada нет

Что за ахинея? Смысл этой писанины в чём? Тупо флейм, или что?

Или я просто с Хрумером разговариваю? Ты кто, бот штоле?

A
На сайте с 11.05.2009
Offline
99
#39
Sitealert:
Что за ахинея? Смысл этой писанины в чём? Тупо флейм, или что?
Или я просто с Хрумером разговариваю? Ты кто, бот штоле?

чего нервный такой? на пальцах объясняю: предложенной защиты использующей лишь strip_tags и htmlspecialchars - недостаточно. так ясно?

дополню, я бы делал через pdo и bindParam и не дурил бы себе голову

S
На сайте с 30.09.2016
Offline
469
#40
aravak:
чего нервный такой?

Я не нервный. Я не люблю фантазии и тупой флейм.

aravak:
не дурил бы себе голову
Ну так и не дури, ни себе, ни людям. Не надо выдумывать что-то и приписывать это кому-либо. Сам придумал, сам и отвечай за свои выдумки.

То у него ТС чего-то боится выдуманного, то SeVlad советует что-то выдуманное. Фантазёр форумный.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий