[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: mysql_query возвращается пустым
Страницы: 1, 2
Valick
Цитата
То, что ты написал Login='Pavelvernigorov' - это открытая sql-injection

biggrin.gif
тоже заглядываете в будущее?))

_____________
Стимулятор ~yoomoney - 41001303250491
Pavelvernigorov
Цитата
то-есть всетаки вы не хотите учиться, хотите все и сразу (галопом по европам)  sad.gif


Неа ) Галопом не хочу ) Всё дело в том что этот метод более безопасный. А так как я точно уж не хочу борьбу с постоянными взломами то лучше буду изучать сразу это.

Хотя кто знает. Наверно пока что это действительно сложно для меня. Посмотрю и подумаю )

AllesKlar, спасибо ) посмотрю

_____________
«Одной из основных причин падения Римской империи было то, что, поскольку в их арифметике не было нуля, они никак не могли сообщать об удачном завершении в своих программах C»
Valick
Pavelvernigorov, как думаете почему в первом классе не преподают высшую математику?
для того чтобы изучать "сразу это", вам необходимо постичь философию объектно ориентированного программирования (ООП).
Ну а подготовленные выражения есть не только а PDO.
Опять же, чтобы грамотно применять PDO вам необходимо выучить SQL, а применяя PDO вы не выучите нормально SQL. Вот вам парадоксальная ложечка дегтя...
Цитата
А так как я точно уж не хочу борьбу с постоянными взломами

для этого надо просто учиться, не более того

_____________
Стимулятор ~yoomoney - 41001303250491
Pavelvernigorov
Valick, Да наверное лучше попозже к этому прийти )

_____________
«Одной из основных причин падения Римской империи было то, что, поскольку в их арифметике не было нуля, они никак не могли сообщать об удачном завершении в своих программах C»
twin
Цитата (AllesKlar @ 10.01.2014 - 11:51)
В PDO есть замечательная вещ Prepared Statement http://de1.php.net/manual/ru/pdo.prepare.php Если в твоем запросе есть параметры, то работать нужно с ним, ним и только ним

Если ты женился, есть замечательная вещь - презерватив. Когда собираешься исполнять супружеский долг, делай это с ним, ним и только ним.

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
Игорь_Vasinsky
да уж... кругом паранойя...

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
AllesKlar
Цитата (twin @ 10.01.2014 - 16:52)
Если ты женился, есть замечательная вещь - презерватив. Когда собираешься исполнять супружеский долг, делай это с ним, ним и только ним.

детский сад smile.gif

Вот ты, вроде, администратор... а что же такой замечательный сайт у такого замечательного администратора мне по 10 раз на дню показывает ошибку скуля со всеми потрахами и внутренними путями сервера?

В целях неразглашения, не буду скрин выкладывать, но на мыло скинуть могу.

_____________
[продано копирайтерам]
twin
AllesKlar
Детский сад, это когда такое заявляют безаппеляционно, да еще и три раза подряд))
Ну а в чем проблема то... Вы будете отрицать, что презерватив - великолепная вещь? А если не будете, значит по вашей логике его нужно использовть всегда, всегда и только всегда.

Подготовленные запросы, это инструмент. Презерватив. И пользоваться им или нет - воля каждого. А тут посмотрите ка... Пришел такой сексолог-винеролог и сделал вывод, вывод и только вывод. Это холиварная тема и никак не имеет универсального мнения.

Советы принимаются. Обоснования принимаются. Категорические заявления шлются лесом.

Насчет ошибки SQL. Я не технический администратор. Это вопрос не ко мне. Но на самом деле это тоже паранойя. Сначала предъяви эксплойт, потом поговорим. А крикнуть, что я видел запрос и пути, все, пипец вашему сайту, там сплошные инъекции!!! Может каждый школьник, прочитавший брошюрку "PHP для чайников"

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
AllesKlar
twin
smile.gif Спаибо за поднятое настроение

_____________
[продано копирайтерам]
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.