Вопрос о php, js и mysql

A
На сайте с 11.05.2009
Offline
99
#41
Sitealert:
Я не нервный. Я не люблю фантазии и тупой флейм.Ну так и не дури, ни себе, ни людям. Не надо выдумывать что-то и приписывать это кому-либо. Сам придумал, сам и отвечай за свои выдумки.
То у него ТС чего-то боится выдуманного, то SeVlad советует что-то выдуманное. Фантазёр форумный.

понял, не нервный, просто буквы в слова, а слова в предложения складывать не умеешь.

1) ТС боится инъекций, и выдуманными я их не называл

2) Экранированое html вообще к страхам ТСа имеет самое посредственное отношение, в лучшем случае я назвал бы такую "защиту" недостаточной

3) не дурю голову, а предложил ТСу работающий метод. Иди проспись, утром перечитаешь

Dreammaker
На сайте с 20.04.2006
Offline
570
#42
aravak:
1) ТС боится инъекций, и выдуманными я их не называл

Сейчас подумал, что если быть очень точным и пытаться перевести на программисткий, то

Devvver:
Если можно добавить - может ли злоумышленник каким то образом его запустить в БД?

ТС боится хранимых процедур :) Но защита тут та же (кроме прав в БД) - pdo + bindParam.

p.s. Уточню для тех, кто понимает, что это шутка.

HM
На сайте с 14.01.2012
Offline
223
#43
Sly32:
в Постгресс

Как говорит местный модератор - это новомодная штука!!!! Есть мускул и вп на шареде, а остальное ненужно11.

---------- Добавлено 11.12.2019 в 02:07 ----------

aravak:
pdo и bindParam

Тоже какая-то новомодная херня. Только админка вп, только клики мышкой - как делают тру вебмастера.

D.iK.iJ
На сайте с 26.05.2013
Offline
225
#44
aravak:
как эти две функции избавят от внедрения '%20--%20UNION 1,2,3... ?

Я это. Теоретически. :) У меня все базы - текстовые. Им на %20--%20UNION 1,2,3... класть вообще. ))

Тут в теме и так полно специалистов и без меня.

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
A
На сайте с 11.05.2009
Offline
99
#45
Dreammaker:
Сейчас подумал, что если быть очень точным и пытаться перевести на программисткий, то


ТС боится хранимых процедур :) Но защита тут та же (кроме прав в БД) - pdo + bindParam.

p.s. Уточню для тех, кто понимает, что это шутка.

🍻 стоит еще добавить, что при выводе надо быть аккуратным, самое безобидное, если выводить через echo $json['param'] можно нарваться на

<script>location.href='site.com';</script> *

но это уже к вопросу к выводу данных, а никак не к их хранению. а то прибежали специалисты которые бояться взлома базы методом хранения html в ячейке 🤣

S
На сайте с 30.09.2016
Offline
469
#46
aravak:
буквы в слова, а слова в предложения складывать не умеешь.

Прямо в точку – про тебя 😂

aravak:
гарантий, что программист пойдет по сути SeVlada нет

Сам-то в состоянии осилить смысл этой белиберды? 🤪

aravak:
1) ТС боится инъекций, и выдуманными я их не называл
Не называл. Просто выдумал. Потому что читать не обучен.
aravak:
2) Экранированое html вообще к страхам ТСа имеет самое посредственное отношение, в лучшем случае я назвал бы такую "защиту" недостаточной
Опять фантазии какие-то
aravak:
3) не дурю голову, а предложил ТСу работающий метод. Иди проспись, утром перечитаешь
Ты ничего не предложил, вообще. И да, утром перечитал – точно писанина форумного фантазёра.
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Dreammaker
На сайте с 20.04.2006
Offline
570
#47

Sitealert, шутки-шутками, но люди реально могут подумать, что вы в реальности не понимаете о чем пишет avarak.

S
На сайте с 30.09.2016
Offline
469
#48
Dreammaker:
Sitealert, шутки-шутками, но люди реально могут подумать, что вы в реальности не понимаете о чем пишет avarak.

Я реально понимаю, что он реально не понимает, просто решил тут блеснуть не по делу, вот и выдумывает – то одно, то другое.

А правда в том, что подобные вопросы решаются применительно к конкретным задачам, а не по советам таких вот араваков, которые приходят сюда пофантазировать раз в год.

Dreammaker
На сайте с 20.04.2006
Offline
570
#49

Sitealert, было предложено технически правильное решение, единственно разумное в данной ситуации.

Уровень знаний некоторых людей в этом топике просто не позволяет понять это.

Программирование на серче, судя по всему, это больше шаманизм. А давайте подымим вот этой травой, может быть, дух SQL-инъекции испугается и убежит.

A
На сайте с 11.05.2009
Offline
99
#50
Dreammaker:


Программирование на серче, судя по всему, это больше шаманизм. А давайте подымим вот этой травой, может быть, дух SQL-инъекции испугается и убежит.

или плагин для вордпресса поставить и все проблемы решатся )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий