Size: a a a

2020 November 01

i

inzanty in phpGeeks
Shurick
$st = $pdo->prepare(...);
$st->bindParam(...);
$st->bindParam(...);
$st->execute();
...
PDO советовать везде и всегда не имеет особого смысла
источник

А

Алексей in phpGeeks
Shurick
протокол ajax является обычным http , соотвественно в нем передаются куки, и как следствие сессия - правила безопасности не отличаются от обычной формы
$query = "SELECT zakaz2, data FROM orderst".$akklogin." ORDER BY id ASC LIMIT 10 OFFSET ".$offset."";  Подставить из аякса или формы возможно только в переменную $offset, а остальное идет из пхп файла + $offset проходит такое $offset  = preg_replace("/[^,.0-9]/", '', $offset); // пропускаяем только цифры, от взлома через инъекции
источник

А

Алексей in phpGeeks
вроде как тут безопасный скрипт
источник

TF

Trade Fem in phpGeeks
Весь приватных контент в телеграмм канале - @web_stock
И нет, там нету порнухи, наркотиков и оружия, там сливы связанные с веб-программированием, приватные шаблоны для сайтов, стоят на рынке они более 20$, а у нас в телеграмме они бесплатные!
Чем больше аудитории, тем больше и дороже контент!
ТЕЛЕГРАММ: @web_stock
источник

S

Sergey in phpGeeks
inzanty
PDO советовать везде и всегда не имеет особого смысла
Почему?
источник

i

inzanty in phpGeeks
Sergey
Почему?
Разницы между PDO и MySQLi, кроме отсутствия ИМЕННОВАННЫХ параметров (которые на самом деле нужны только в экзотических случаях) и разных СУБД (нахуй не нужно, если ты не планируешь менять СУБД)  - нет.
источник

А

Алексей in phpGeeks
Есть строка добавления заказа в статистику базы данных по заказам - $query = "INSERT INTO orderst".$akklogin." (zakaz, zakaz2, data, time) VALUES ('".$messagemail2."', '".$messagemail."', '".$data."', '".$time."');";   Из формы или аякса подменить данные переменных можно в zakaz, zakaz2. Эти переменные нужно фильтровать или в данном ключе строки нет возможности изменить на чтение что то другого или перезапись?
источник

S

Shurick in phpGeeks
inzanty
PDO советовать везде и всегда не имеет особого смысла
я не думаю без знаний PDO можно переходить к оберткам над ним
источник

S

Shurick in phpGeeks
а судя по уровню топикстартера ему рановато
источник

i

inzanty in phpGeeks
/ban
источник

V

Vladimir in phpGeeks
Shurick
протокол ajax является обычным http , соотвественно в нем передаются куки, и как следствие сессия - правила безопасности не отличаются от обычной формы
ajax - это не протокол
источник

P

Phoenix in phpGeeks
Делом бы занялся, а не чернухой всякой
источник

А

Алексей in phpGeeks
Vladimir
ajax - это не протокол
это технология работы
источник

S

Shurick in phpGeeks
Vladimir
ajax - это не протокол
для простоты его можно считать протоколом поверх http
источник

S

Shurick in phpGeeks
а как и все остальное oauth и тд
источник

S

Shurick in phpGeeks
их объединяет что они работают в http
источник

V

Vladimir in phpGeeks
Shurick
для простоты его можно считать протоколом поверх http
нельзя, потому что ajax - это не протокол
источник

S

Shurick in phpGeeks
Vladimir
нельзя, потому что ajax - это не протокол
у него 1 строчка стандартизирована ))
источник

S

Shurick in phpGeeks
но на практике ее никто не проверяет
источник

А

Алексей in phpGeeks
Shurick
для простоты его можно считать протоколом поверх http
это обертка в JS фактически, про ще технология
источник