Sitealert

Рейтинг
469
Регистрация
30.09.2016
MkrtElion:
Можете на примере описать как достичь коллизии в "форумном движке" или чем-то подобном?

Ну самый простой пример – когда "умелец" пишет пост юзера в БД и определяет ID этого поста как ID последней записи в базе, отдельным запросом к этой базе. А в период между записью и селектом туда пишется следующая запись, от другого юзера. А в программе, написанной "умельцем", этот ID используется для записи картинки в другую таблицу. И в результате картинка из первого поста оказывается во втором посте.

MkrtElion:
Как это все связано с коллизиями?

Это смотря по тому, какой смысл вкладывать в слово "коллизия". Не намечается ли тут очередной терминологический срач диспут?

SeVlad:
Использование древностей всегда риски. А беспокоится насчёт этого или нет - дело личное.
Оригинальный functions.php последней версии темы(1.15): https://themes.trac.wordpress.org/browser/kippis/1.15/functions.php

Там эта функция идентична приведённой выше.

medclick:
Теме 5 месяцев, считаю что не такая она старая.
Может увеличить таймаут?

Апать надо вовремя. А теперь только так:

Vita-Nika:
У кого есть архивные топики, можно заказать подъем темы из архива — 30 вмз.
foxi:
Я вот в шоке, а изза чего, есть инфа?

Без понятия. Какая-то древняя история. Боюсь, что никто уже не помнит. 🙄

Это как законы в британском праве: 100 лет назад приняли – а сейчас кажется абсурдным, но закон есть закон.

foxi:
Все по какой-то одной ********

Слово "мет0дичка" на этом форуме запрещено.

Аллах акбар.

Solmyr:
На самом деле, когда проверка прав происходит только при попытке выполнить действие над объектом, все просто.
...........
Но вот есть ситуация: рисуем страничку приложения с объектами, объектов несколько или много. В том случае если у пользователя которому показываем страничку есть право сделать что-то с объектом (редактировать, комментировать, удалить, голосовать, скрыть) к объекту добавляется элемент интерфейса соответствующий.

Не вижу принципиальной разницы. Всё аналогично. В первом случае кнопка "Редактировать" выводится для одного объекта, во втором - то же самое для нескольких.

yuraabr:
если в тексте встречается какая-то эмоджи, текст обрезается, сохраняется в mysql только то что ДО эмоджи.

Вы только что открыли для себя метод взлома сайтов, раскрытый в CVE-2015-8562.

Как отметили выше, для сохранения подобных символов применяется кодировка utf8mb4.

Ну я так понял, что это очередной срач, и реальных советов ТС не получит?

Дело-то бесперспективное, в смысле получить реальный совет.

Всего: 8084