PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (92): В начало « ... 4 5 6 7 [8] 9 10 11 12 ... » В конец

> Найдено сообщений: 1370
andrewkard Отправлено: 12 Марта, 2019 - 16:53:35 • Тема: sql injection - возможен ли DROP • Форум: Работа с СУБД

Ответов: 12
Просмотров: 2413
iv888 пишет:
Hello freiends!
Возможен ли DROP TABLE в таком кейсе? Другие случаи инъекций не интересуют.

PHP:
скопировать код в буфер обмена
  1.    $stmt = $this->connection->prepare("INSERT INTO ".$this->my_canal." (login, text) values (?, ?)") or exit(' :( ');


Спасибо заранее .


нет
andrewkard Отправлено: 12 Марта, 2019 - 10:50:02 • Тема: Доступ в админку • Форум: Вопросы новичков

Ответов: 3
Просмотров: 271
Тогда так
https://en[dot]wikipedia[dot]org/wiki/Ro[dot][dot][dot]d_access_control
Если
PHP:
скопировать код в буфер обмена
  1.  
  2. Yii::$app->user->can('admin')
  3.  

тогда выводим ссылку на админ панель
andrewkard Отправлено: 12 Марта, 2019 - 09:32:57 • Тема: Доступ в админку • Форум: Вопросы новичков

Ответов: 3
Просмотров: 271
Perun пишет:
Может есть на сегодня какой-то более актуальный способ кроме IP и входа по паролю?

да, рбак
https://ru[dot]wikipedia[dot]org/wiki/%D[dot][dot][dot]0%BB%D0%B5%D0%B9
(Добавление)
andrewkard пишет:
прямо в разметке указывать условие видимости

нет, вообще не выводить
PHP:
скопировать код в буфер обмена
  1.  
  2.  !Yii::$app->user->isGuest && Yii::$app->user->can('admin') ? (
  3.             ['label' => Yii::t('app','Панель управления'), 'url' => [Yii::$app->params['lang'].'/admin/index']]
  4.             ) : '',
  5.  
andrewkard Отправлено: 11 Марта, 2019 - 10:15:39 • Тема: Передача элемента массива в качестве условия в SQL запросе • Форум: Вопросы новичков

Ответов: 7
Просмотров: 459
sunjan пишет:
SELECT `id` FROM `poetic_images` WHERE `word`='Царица'

просто нет такой строки в таблице
andrewkard Отправлено: 11 Марта, 2019 - 10:13:05 • Тема: Вывод сообщений на главную • Форум: Вопросы новичков

Ответов: 2
Просмотров: 227
Konanir пишет:
Но в ходе работы с этим форумом я столкнулся с не понятием того, как мне вывести последние сообщения форума на главную страницу сайта.

сделать запрос в БД, взять последние сообщения и вывести на странице
andrewkard Отправлено: 28 Февраля, 2019 - 16:05:57 • Тема: ip SERVER • Форум: Напишите за меня, пожалуйста

Ответов: 25
Просмотров: 321
Irina88 пишет:
Здравствуйте! Это о5 я. Нужна помощь: как сделать чтобы если чел заходит на сайт с компа, то открывалась страница 'index.php'; а с тела - 'm.php' ???

идея не очень. Сейчас делают адаптивный дизайн одного сайта, он нормально просматривается со всех устройств.
Если уж очень хочется, можно попробовать определить по браузеру, но гарантий Вам никто не даст
(Добавление)
Вот тут посмотрите реализацию
https://ru[dot]stackoverflow[dot]com/que[dot][dot][dot]0%B0%D0%B9%D1%82
andrewkard Отправлено: 27 Февраля, 2019 - 00:09:21 • Тема: Использование библиотек и клиентов на php • Форум: Вопросы новичков

Ответов: 13
Просмотров: 1027
Вопрос был про либу, но и СРМ пишется аж бегом, было бы свободное время, и нормально расписанное ТЗ. Берете современный фреймворк и вперед. Есть куча генераторов форм и гридов.
andrewkard Отправлено: 26 Февраля, 2019 - 21:47:07 • Тема: Использование библиотек и клиентов на php • Форум: Вопросы новичков

Ответов: 13
Просмотров: 1027
sergejfreelancer пишет:
Короче, я не понимаю принципов подключения к api клиентам

пишем апи самостоятельно, после нескольких успешных подключений проблем с либами и даже без доков уже не будет, и скорее всего, и необходимость в них тоже отпадет
andrewkard Отправлено: 26 Февраля, 2019 - 21:41:56 • Тема: Работа с файлами или с базой данных, что меньше грузит сервер на виртуальном хостинге? • Форум: Вопросы новичков

Ответов: 3
Просмотров: 216
ppokorp пишет:
$sql = "SELECT * FROM med WHERE vopros LIKE '%$zapros%' ";

это очень медленное решение. Понять бы что там у Вас и что Вы ищете, иногда например подходит подготовка строк и их сохранение в таблицу с простым индексом, т.е. например у нас есть строка "текст", мы сохраняем 3 ее варианта
тек
текс
текст
и ищем как полное соответствие строке.
(Добавление)
LIME пишет:
полнотекстовый индекс

ищет по целому слову если не ошибаюсь
andrewkard Отправлено: 14 Февраля, 2019 - 12:24:23 • Тема: Парсинг страницы с не простой кодировкой • Форум: HTTP и PHP

Ответов: 8
Просмотров: 2181
Дело не в кодировке, кодировка UTF-8, дело в сжатии

PHP:
скопировать код в буфер обмена
  1.  
  2. $ch = curl_init();
  3. curl_setopt($ch, CURLOPT_URL, "http://david.kh.ua");
  4. curl_setopt($ch,CURLOPT_ENCODING , "gzip");
  5. $html = curl_exec($ch);
  6.  
andrewkard Отправлено: 06 Февраля, 2019 - 12:27:43 • Тема: Загрузить все остальное • Форум: HTTP и PHP

Ответов: 1
Просмотров: 1555
exescript0912 пишет:
Как быть

Контент подгружается JS, а когда Вы вытаскиваете его с помощью file_get_contents и иже с ними, в нем он не выполняется.
В таком случае нужна полная эмуляция браузера, что то типа
https://testingbot[dot]com/support/g[dot][dot][dot]started/php[dot]html
https://habr[dot]com/ru/post/152971/
andrewkard Отправлено: 05 Февраля, 2019 - 13:08:29 • Тема: Несколько сайтов на одном VDS • Форум: Apache и другие веб-серверы

Ответов: 10
Просмотров: 2042
Может они публикуются с неправильными ссылками, может скрытые где есть. Сайтемап еще может быть причиной.
andrewkard Отправлено: 05 Февраля, 2019 - 13:04:10 • Тема: Как передать google account другому лицу ? • Форум: Прочее

Ответов: 1
Просмотров: 46
mstdmstd пишет:
Кажется проще создать google account под это приложение и самому создавать все эти api_id - а потом этот акаунт отдать клиенту.

обычно так и делают
andrewkard Отправлено: 05 Февраля, 2019 - 12:54:15 • Тема: Админ-панель, ошибка mysql_query(): Access denied for user ''@'localhost' (using password: NO) • Форум: Вопросы новичков

Ответов: 2
Просмотров: 371
mysql_query, mysqli_query
лучше переписать все на mysqli
ну статья на заметку
SQL injection
https://habr[dot]com/ru/post/148151/
andrewkard Отправлено: 05 Февраля, 2019 - 12:49:36 • Тема: Несколько сайтов на одном VDS • Форум: Apache и другие веб-серверы

Ответов: 10
Просмотров: 2042
teleoperator27 пишет:
Захожу в вебмастере в один, вижу новую проиндексированную страницу

а на самом деле она есть в индексе?

Страниц (92): В начало « ... 4 5 6 7 [8] 9 10 11 12 ... » В конец
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB