PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (15): « 1 2 [3] 4 5 6 7 8 9 ... » В конец

> Найдено сообщений: 221
D1mOn Отправлено: 22 Июня, 2008 - 12:16:50 • Тема: Защита моего бедненького сайта ) • Форум: Программирование на PHP

Ответов: 24
Просмотров: 1466
Так! С регулярным я разобрался! Но пока разбирался, возникли еще вопросы:
надо ли мне платить за Primary и Secondary услуги у руцентра, если я беру хостинг не у них, и хостер выдает мне ДНС сервера?
D1mOn Отправлено: 22 Июня, 2008 - 12:11:33 • Тема: Декримент в сессии • Форум: Напишите за меня, пожалуйста

Ответов: 9
Просмотров: 140
Valenok, вы разве не заметили, что он в начале так и написал $_SESSION['count']--;
D1mOn Отправлено: 22 Июня, 2008 - 04:16:49 • Тема: смена движка форума. • Форум: Колонка администратора

Ответов: 30
Просмотров: 19695
Я конечно за смену, но как-то этот и весит поменьше, чем тот-же ИПБ или бюллетень... Плохо еще то, что ВСЕ темы пропадут!!! Парни, мы столько писали, это же наше богатство! Даже не знаю...
D1mOn Отправлено: 22 Июня, 2008 - 04:10:25 • Тема: Связь изображения с базой дынных • Форум: SQL и Архитектура БД

Ответов: 6
Просмотров: 81
Юджин, вы бы сняли сами эту галочку "Разрешить смайлики" и мы бы не мучились )
D1mOn Отправлено: 22 Июня, 2008 - 04:02:33 • Тема: UPLOADER • Форум: Напишите за меня, пожалуйста

Ответов: 7
Просмотров: 113
PHP:
скопировать код в буфер обмена
  1. mysql_query("INSERT INTO prepod1 SET photo = 'uploads/".addslashes($FILES['filename']['name'])."')

Незнаю, нужна ли эдслэшка, но я бы не доверял. имхо
D1mOn Отправлено: 22 Июня, 2008 - 03:50:56 • Тема: Защита моего бедненького сайта ) • Форум: Программирование на PHP

Ответов: 24
Просмотров: 1466
Юджин, большое спасибо за дельные советы! Еще бы хотелось довавить, что для защиты, можно использовать константы, так их нельзя изменить.
Пример:
PHP:
скопировать код в буфер обмена
  1.  
  2. // Определяем константу, только в нашей странице
  3. define('SECURITY', true);
  4.  
  5. // И в подключаемых файлах (модулях) делаем проверку
  6. if(!defined('SECURITY')) die();
  7.  


Юджин, но все таки мне еще нужно регулярное выражение, для проверки имени файла, переданного скрипту
(Добавление)
Еще посоветуйте защиту от ДОС атак. Я подумал, может в сессии засекать время последнего действия, а потом его сравнивать с текущим, и если разница оч маленькая, то значит фтопку ) Может есть проще/круче/быстрее?
D1mOn Отправлено: 21 Июня, 2008 - 17:30:17 • Тема: Скачивание файлов с серевра • Форум: Программирование на PHP

Ответов: 19
Просмотров: 962
Хе-хе, хорошо было бы глянуть на архитектуру Мэйл, Яндекс, Гугл, Яху, Ютуб, Мелкомягких и т.д. )))
Кстати про архитектуру YouTube, я читал, очень поразило!
D1mOn Отправлено: 21 Июня, 2008 - 17:13:17 • Тема: Защита моего бедненького сайта ) • Форум: Программирование на PHP

Ответов: 24
Просмотров: 1466
Про статьи: как-то все не то... нужны статьи с секретами от проффи, например, как правильно сравнивать переменные, чтобы не получилось " "== " ", добро пожаловать! заходите все! ) вот типа таких советов

Я отдаю файл на скачку скриптом, название файла зашифровано md5 расширение любое.

download.php?file=8gap0wmjpdgjap0jgm.avi (примерчег)

переменую $_GET['file'] мне и нужно проверить, что гадкий хакеренышь ) не подствил слэшики и т.д.
D1mOn Отправлено: 21 Июня, 2008 - 15:48:29 • Тема: Защита моего бедненького сайта ) • Форум: Программирование на PHP

Ответов: 24
Просмотров: 1466
Здрасте, всем!
Возникло пару вопросов:
1) дайте линки на хорошие статьи про БЕЗОПАСНОСТЬ ПРИ РАБОТЕ С СЕССИЯМИ, не надо давать на мануалы.
2) кто-то из здешних модеров однажды сказал мне, что через изображение (при загрузке енго на сайт), нельзя внедрить вредоносный код! а как же EXIF-теги? А?
3) нужно регулярное выражение для проверки имени файла:
пример - md5_стока.mp3 (расширений файлов много, к одному не привяжешь).

заранее спасибон!
D1mOn Отправлено: 02 Июня, 2008 - 13:49:06 • Тема: поофтопим • Форум: Корзина

Ответов: 2
Просмотров: 2210
Скажите, а какое оно должно быть ядро сайта? (извините, что не там написал, хотел другую тему)
D1mOn Отправлено: 02 Июня, 2008 - 13:39:41 • Тема: Ajax • Форум: Колонка администратора

Ответов: 5
Просмотров: 3927
Эта тема не раз поднималась. Совет: забей
D1mOn Отправлено: 02 Июня, 2008 - 12:30:22 • Тема: Поиск по сайту • Форум: Программирование на PHP

Ответов: 17
Просмотров: 943
Джур пишет:
а если базы нет?

Заведите Улыбка
(Добавление)
ИМХО, при такой разнице во времени добавления сообщений, нам нужно организовать чат )
D1mOn Отправлено: 02 Июня, 2008 - 12:23:13 • Тема: Поиск по сайту • Форум: Программирование на PHP

Ответов: 17
Просмотров: 943
ИМХО, положить все данные по которым нужно искать в базу и не др***ть )
D1mOn Отправлено: 02 Июня, 2008 - 12:18:20 • Тема: Поиск по сайту • Форум: Программирование на PHP

Ответов: 17
Просмотров: 943
Не совсем понятно, зачем юзерам необходимо искать во всем содержании страницы... Я понимаю если ищут, то например по статьям/видео/описаниям и т.п.
(Добавление)
Джур пишет:
Не упадет... РНР и не такое делать может

Я придерживаюсь мнения, что при заходе 100 челов, будет не до смеха )
D1mOn Отправлено: 02 Июня, 2008 - 12:13:20 • Тема: как вывести id последней записи • Форум: SQL и Архитектура БД

Ответов: 4
Просмотров: 57
Интересно, а по какому полю производится сортировка?

PHP:
скопировать код в буфер обмена
  1. $resultkey=mysql_query("SELECT  `key_note` FROM `note`ORDER BY `ваше_поле_по_которому_производится_сортировка` DESC LIMIT 1");
  2. echo mysql_result($result_key,0);

Страниц (15): « 1 2 [3] 4 5 6 7 8 9 ... » В конец
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB