Имена участников (разделяйте запятой).
Разумеется. Вот я, например, не понимал и просил объяснения. А мне отвечали: "Нельзя, и точка" :)
@TeslaFeo, я категорически не согласен с вот этой Вашей фразой: 70% текста того топика состояло из: - так делать нельзя - почему? - потому, что...
Ага, спасибо, пасьянс в голове сложился. P.S. Ну как же не хочется теперь все переделывать! :)
В этой дискуссии обсуждались два подхода: проверка вводимых пользователем значений через регэкспы vs. подготовленные запросы. Я для себя понял из...
Почему &$x=$a? Совсем даже $x=&$a, а в таком виде оно вполне логично звучит. Для более простого понимания: в языке надо было обеспечить передачу...
Плюсадин. Единственная цифра "3 секунды на 5000 строк" не дает ничего. Я могу придумать ситуацию, когда добавление одной строки полчаса займет.
Я не знаю, что такое PDO (я новенький в PHP), но я не думаю, что PDO волшебным образом защитит от SQL injection. Я думаю, что ув. MouseZver имел в...
А вот, кстати, еще вопрос. Как правильно делать: - Разрешать ЧПУ только транслитом, заменяя пробелы знаком подчеркивания...
1. Пример понятен, спасибо 2. В статье исправлять нечего, т.к. она написана для аудитории, кот. понимает, что такое Gency - ну а я этого не...
Статью про модели данных я не понял (очень много незнакомых мне терминов, спотыкаешься на каждом предложении), но все равно спасибо :)
Бывает, проехали :) Гм... Смотрите, получается, что: - защита от SQL injection обойдется мне в лишние 5 срок кода на каждый запрос (добавляется...
Понятно, спасибо!
Я задал вопрос: "как защититься от SQL Injection, JS injection и т.п." - см. текст первого сообщения в топике. Кроме озвученных двух, как я...
Нет, меня мама в детстве проверяла. ------------------------------- SQL injection и иже с ним
Не спасает от JS injection
В некоторых движках интернет-магазинов есть атрибут товара - SEO URL. Смысл в том, что к этому товару можно добраться как...
Спасибо :) Действительно, #2 - так намного проще :) А как мне защититься от SQL injection, если я брошу этот велосипед? Какие именно? Я в PHP...
Вообще не понял этой фразы, пожалуйста, поясните.
Пытаюсь составить регэксп для проверки параметров, передаваемых вебформой в скрипт, для защиты от SQL injection, JS injection и т.п. Параметр -...