miketomlin

Рейтинг
235
Регистрация
04.12.2013
ArbNet #:
а от прямых драйверов как mysqli отказаться

😂 Покажи хоть один вменяемый источник, где такое написано.

Или это глубоко засекреченная инсайдерская инфа (очередная твоя фантазия)? 😊

Master812 #:
Про mvc слышал, но не знаю что это.
😂
Master812 #:
Фреймворк тоже не использую из-за того, что они создают нагрузки лишними участками кода.

🤣 Сделай свой, у которого нет «лишних участков кода», или см. в сторону готовых микрофреймворков.

Master812 #:
В отличие от ВордПресса, мой двиг в разы легче и быстрее!

Пока не будет норм. кода, сравнивать бессмысленно.

Master812 #:
где я прокололся по уязвимостям?:)) Напиши в личку)))
Начни с того, что я тебе на phpforum'е написал.


ArbNet #:
Используешь mysqli - это и есть уязвимость. Нужно подключатся к базам данных через PDO

😂 Жги дальше. Авось ТСа переплюнешь.

ArbNet #:
в нём можно делать подготовленные запросы для исключения SQL инъекций.
А в мускулае нельзя? В нем только именованных параметров нет. Если без них жить не можешь, можно написать простую обертку. Получится значительно менее костыльно, чем юзать PDO. Я тебя не отговариваю страдать (этим куча народа занимается), но не надо гнать на мускулай, коли его не знаешь. Это нативное расширение пыха для мускула.
ArbNet #:
ЗЫ. Ваша защита не очень то помогла от взлома(таджикскими хакерами), надо искать уязвимости.
Петров и Боширов уже добрались и до его хакер.су 😊

https://i.imgur.com/Nb51P58.gif

Уж не знаю, как скоро они заинтересуются сайтами в подписи у ТСа 🙏 Вот говорил же: сначала учимся, а потом делаем (рабочие) движки! Не послушал.

ArbNet #:
надо искать уязвимости.
Там особо и не надо искать 😊
webinfo #:
Ну и как оно тогда "подхватится"?

Ну, подхватиться-то может, только это изврат. Лучше спец. скрипт-индексатор написать.


WIKIMEO #:
Читайте внимательно. Зачем флудить для набива сообщений?

Все посты были по теме. Если сами не хотите вбивать «линки» на файлы в базу, нужен спец. скрипт, который их проиндексирует.

1000 файлов на главной – это много. Нужна или (авто)дозагрузка, или обычная пагинация.

P.S. Есть еще такая вещь, как файл-браузер, но там обычно не идет речи об описаниях. И опять-таки 1000 – это перебор. Нужно раскидать по каталогам.

silicoid #:
Мазохизм?

Просто неадекватность ввиду околонулевого опыта (Web-)программирования.

Выложил бы ЭТО, попросив оценить, безо всяких «немецких технологий», поступил бы умнее. Глядишь, и на этот шок-код люди бы реагировали мягче. (Может, это чисто для привлечения внимания для оценки поделки.)

И к функционалу было бы меньше претензий. А раз написал «Сильнейший движок», получай. При таком коде, честно, уже не до функционала 😀

webinfo #:
Аналог конструкции <?=$text?>, которая не является нерекомендуемой.

Эта конструкция уже давно рабочая в 100% случаев. Не надо ее сюда приплетать.

В WP, видимо, она не признается ради сохранения совместимости с доисторическими версиями пыха и элементов самой WP.


webinfo #:
Это условность, ноги которой растут из xml

Создатели пыха поначалу поналепили кучу вариантов php-вставок ради пресловутой гибкости и по своей неопытности. По мере взросления языка они становились умнее и затыкали различные нелепые штуки. Вменяемые разрабы, использующие пых, никогда не пытались использовать короткие теги, потому что понимали, чем это чревато (основываясь на нескольких примерах, думаю, что это так даже в случае кода, не предназначенного для распространения). Тег <?= многие приняли после того, как он стал обязателен, т.к. понимали его «безконфликтность» (если не пытаться сохранять совместимость с далекими предками). О <? такого не скажешь. Хотя он может еще сто лет балансировать на грани устаревания и не пересекать эту грань. Уж слишком «вкусный с виду», авось еще пригодится для чего-нибудь эдакого. Вменяемые и это понимают, поэтому не пытаются с ним конфликтовать:

<?php echo '<?xml...
webinfo #:
Слишком много сайтов работает с короткой записью  <?
Не встречал вменяемый код с короткими тегами. Даже в php-шаблонах используют <?php (и <?=).
Я обычно использую pageviews со своим бэком.
LEOnidUKG #:
Ждём исправления бага в след.обновлении.

Спасибо. Что на этом форуме теперь и лайка не поставить?

Только я не понял, почему ждем, если исправления были выпущены в мае. До пользователей это обновление еще не дошло?

Всего: 2534