Dreammaker

Dreammaker
Рейтинг
569
Регистрация
20.04.2006
rudger:
На Приват нет, но там есть перевод на карту

То есть, свифт переводов в Украину у них уже нет?

<script>

function incrementDate(date, n) {
return new Date(date.getFullYear(), date.getMonth(), date.getDate() + n);
}

var d = new Date();

d = incrementDate(d, 2);

var day=new Array("Воскресенье","Понедельник","Вторник",
"Среду","Четверг","Пятницу","Субботу");

var month=new Array("января","февраля","марта","апреля","мая","июня",
"июля","августа","сентября","октября","ноября","декабря");

document.write(day[d.getDay()]+" " +d.getDate()+ " " + month[d.getMonth()]
+ " " + d.getFullYear() + " г.");
</script>

Подсмотрено на стековерфлоу: https://stackoverflow.com/questions/29852408/check-if-a-date-is-tomorrow-or-the-day-after-tomorrow

bengals:
Кто-нибудь знает как настроить внутренние часы в браузере?

Я думаю, имеется в виду время на вашем компе. Вы заходите под видом француза, где время должно отличаться от вашего "компового".

Sly32, тут ещё более интересный момент есть - вот почитайте топик https://stackoverflow.com/questions/134099/are-pdo-prepared-statements-sufficient-to-prevent-sql-injection/12202218, который показывает, что нужно предусмотреть, чтобы не было проблем (это помимо использования bindParam).

В основном проблема может коснуться 2 вещей:

1) очень старые версии MySQL и если не задаётся кодировка запроса или же не используется параметр кодировки в подключении pdo;

2) Случай, похожий на тот который описывал SeVLad - записанный в базе текст запроса. Тут может быть нюанс, если потом этот поле в дальнейшем используется как часть другого запроса. В реальном мире, как написано, насколько известно автору комментария не используется, но теоретически возможно.

Вывод - опять же всё упирается в квалификацию программиста и его умением использовать инструменты. Но могут быть нюансы, в случае, если с кодом в дальнейшем будет работать программист с меньшим уровнем знаний.

В любом случае спасибо ТСу и всем кто принимает участие в этом топике. :)

Sitealert, мной и aravak. Использование pdo-функций перед записью в БД. Это технически корректное решение, которое работает вне зависимости от структуры данных и того, что нужно сохранить в БД.

ТС боится, что ему запишут вредоносный код в базу и он там исполнится. Это ключевое в его посте. Для того, чтобы не исполнялся вредоносный код, есть встроенные инструменты языка.

Если программист не знает о экранировании и пытается использовать strip_tags или htmlspecialchars для того, чтобы избежать SQL-инъекций - нужно найти другого программиста. Или отправить текущего на повышение квалификации.

Ваш совет корректен, но если программист не будет знать о такой мелочи как экранирование - это никак не поможет ТСу.

Sitealert, было предложено технически правильное решение, единственно разумное в данной ситуации.

Уровень знаний некоторых людей в этом топике просто не позволяет понять это.

Программирование на серче, судя по всему, это больше шаманизм. А давайте подымим вот этой травой, может быть, дух SQL-инъекции испугается и убежит.

Sitealert, шутки-шутками, но люди реально могут подумать, что вы в реальности не понимаете о чем пишет avarak.

aravak:
1) ТС боится инъекций, и выдуманными я их не называл

Сейчас подумал, что если быть очень точным и пытаться перевести на программисткий, то

Devvver:
Если можно добавить - может ли злоумышленник каким то образом его запустить в БД?

ТС боится хранимых процедур :) Но защита тут та же (кроме прав в БД) - pdo + bindParam.

p.s. Уточню для тех, кто понимает, что это шутка.

Flextype, ТС почему-то считает, что XML - формат, который понимают все, включая девушек занимающихся хендмейдом. Хотя YAML более приятный для понимания формат.

Но опять же проблема в том, что он не понимает, что проблема не в том как хранить структуру страницы, а как сделать удобным для обычного пользователя задание этой структуры.

потерто - спор не имеет смысла

---------- Добавлено 10.12.2019 в 19:20 ----------

Sly32:
ТС, тебе тут сейчас насоветуют и нарасскажут про иньекции)))

Вот я тут написал сначала в споре с SeVlad, а потом потёр, ибо сам спор начинает сводится к непонятно чему и в итоге само существование этого спора вводит ТСа в заблуждение. :)

Всего: 10921