PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (1): [1]

> Найдено сообщений: 10
GronZo Отправлено: 10 Сентября, 2013 - 10:30:26 • Тема: Красивый url • Форум: Вопросы новичков

Ответов: 3
Просмотров: 171
Спасибо вам обоим за дельные советы. Нутром чувствовал: потребуется юзать: mod_rewrite

Такой способ мне подходит более чем достаточно. А по поводу сложности: как повысить скилл не сталкиваясь с трудностями?
GronZo Отправлено: 10 Сентября, 2013 - 08:28:44 • Тема: Красивый url • Форум: Вопросы новичков

Ответов: 3
Просмотров: 171
Добрый день, уважаемое сообщество!

Уже не раз просил дельного совета, и всегда получал от вас исчерпывающую информацию. Простите за наглость, но опять нужна помощь.

Итак, ситуация такова:

1. Есть сайт.
2. Есть директория в папке сайта с N-ым количеством изображений. Директория лежит не в корне
3. Если я даю ссылку на изображение, вид ссылки получается такой: sitename.ru/dir1/dir2/dir3/imagename.jpg

Что хочется:
Просто давать ссылку вида sitename.ru/imagename
При этом, должна открыться не просто картинка, а правильно сверстванная страница-обрамление для этой картинки.

Конечно, можно сделать php-скрипт, который получит get-ом имя файла и отобразит так, как мне надо, но красота url'а всё равно испортится, ибо вид получится такой: sitename.ru/script.php?imagename

Подскажите, куда копать, либо, в идеале, где посмотреть аналогичные исходники

Спасибо!
GronZo Отправлено: 10 Апреля, 2013 - 12:25:07 • Тема: cURL? • Форум: Вопросы новичков

Ответов: 1
Просмотров: 115
Всем доброго дня!
Возникла задача: записывать определёные данные в таблицу google.docs.
При хорошей документации гугла было сделано следующее:
1. Заведена таблица
2. Создан скрипт добавления записи в гугл.скриптс
3. Скрипт проверен на работоспособность: сначала с "жестко" заданными параметрами, потом через get-передачу данных. Всё работает.

А теперь проблема:
Каким образом отправить сформированную строку (читай: url) с параметрами на выполнение браузеру? Пробовал через ajax - ничего не добавляется в таблицу, консоль ошибок не выдаёт. Нарыл что можно использовать cURL - но он отказывается работать, т.е. может он и пашет, но я не вижу результата.

Что можете посоветовать?
GronZo Отправлено: 20 Февраля, 2013 - 13:13:05 • Тема: Выбор сервера • Форум: Администрирование *nix

Ответов: 5
Просмотров: 1520
спасибо, как раз то что нужно.
для информации: простой сайт на modX, инет-магазин =)
GronZo Отправлено: 20 Февраля, 2013 - 13:01:35 • Тема: Выбор сервера • Форум: Администрирование *nix

Ответов: 5
Просмотров: 1520
именно о покупке физического сервера и размещении его в дата-центре. колокейшен вроде называется, не?
GronZo Отправлено: 20 Февраля, 2013 - 12:58:58 • Тема: Выбор сервера • Форум: Администрирование *nix

Ответов: 5
Просмотров: 1520
Добрый день, уважаемое сообщество!

Интересует следующие вопросы по сборке сервера:
1. Выбор конфигурации
2. Выбор готово решения

Собственно требования очень и очень небольшие:
1. Сервер нужен для размещения одного (!) сайта.

Требования к ПО: mysql, php

Не пинайте - знаю что простой хостинг в разы дешевле, так хочет заказчик.

Буду благодарен за любую информацию!
GronZo Отправлено: 06 Ноября, 2012 - 09:12:32 • Тема: Запрос XML-файла с сервера • Форум: HTTP и PHP

Ответов: 1
Просмотров: 1522
Добрый день, уважаемое сообщество!
Требуется помощь. Описание проблемы:
Требуется отправлять post-запрос на сторонний сервер (стучусь к API), результатом чего является возврат xml-файла (ответ api-сервера). Никак не могу понять что куда писать.
Немного кода ниже.

CODE (htmlphp):
скопировать код в буфер обмена
  1. <form method="post" action="https://api.eveonline.com/eve/CharacterID.xml.aspx" target="_blank">
  2. CharacterID</br>
  3. Имя персонажа: <input type="text" name="names" value="Dimm Sokarad">
  4. <input type="submit" value="Отправить">
  5. </form>


Форма как и положено обрабатывается, возвращает xml, но! Открывает его в отдельной вкладке в браузере (если даже убрать target у форму откроет в текущей вкладке).

Что нужно: передать ответ-xml от сервера в скрипт php на моем сервере для дальнейшей обработки.

Буду благодарен за любую помощь, или подскажите куда копать.
GronZo Отправлено: 21 Октября, 2012 - 17:18:24 • Тема: Аутентификация и авторизация пользователей • Форум: Вопросы новичков

Ответов: 5
Просмотров: 157
хорошо, попробую сформулировать по-другому:
юзер авторизуется посылая свои данные через post скрипту php, после этого его надо как то сохранить в статусе онлайн (я подозреваю что требуется сессия), но при выполнении скриптов на add/edit/delete в БД все данные передаются опять в url через post. Т.е. любой человек, даже не авторизованный может забить любые данные в url и "побить" базу данных анонимно.

Как сделать проверку? Проверять наличие сессии?
GronZo Отправлено: 21 Октября, 2012 - 16:56:32 • Тема: Аутентификация и авторизация пользователей • Форум: Вопросы новичков

Ответов: 5
Просмотров: 157
Цитата:

как же все таки защитить серверную часть на php от прямых запросов в url'е

А зачем?


в смысле зачем? передавая post'ом параметры в скрипт , в url можно подставить всё что угодно, что чревато злоупотреблением со стороны пользователей
GronZo Отправлено: 21 Октября, 2012 - 14:12:54 • Тема: Аутентификация и авторизация пользователей • Форум: Вопросы новичков

Ответов: 5
Просмотров: 157
Добрый день уважаемые пользователи форума.

Стоит задача:
Авторизация, аутентификация пользователей с последующим доступом к БД.

Что имеется:
БД MySql (включая таблицу пользователей с login и password (в md5 конечно)

Проблема:
Ну никак не могу вкурить каким образом это реализовать.
Т.е. по http-запросу со стороннего приложения (не php) пользователям требуется отдавать различные данные с БД (либо обновлять данные пользователя в БД, либо добавлять новые данные в БД). Возвращать данные, я так понимаю, лучше всего в формате JSON, затем парсить их и т.п. (это уже проблема клиентской части).

Не могу понять, как же все таки защитить серверную часть на php от прямых запросов в url'е, как исключить возможность явных sql-инъекций.

PS: прочитал гору уроков и мануалов, но что-то в голове все никак не устаканится. Помогите, уважаемое сообщество, разобраться в столь простом для вас, и сложном для меня деле.

Страниц (1): [1]
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB