Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: PHP кода в mySQL таблице

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Без описания
iflight
Отправлено: 30 Июля, 2011 - 23:17:39
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




Насколько разумно хранить PHP код в бд? Возможно его нужно предварительно как то по особому обработать?
Надо для создания динамичных блоков на самописном движке, других реализаций честно говоря не вижу..
 
 Top
OrmaJever
Отправлено: 30 Июля, 2011 - 23:25:21
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




Нет это не очень правельно
iflight пишет:
Надо для создания динамичных блоков на самописном движке, других реализаций честно говоря не вижу..

Обьясните подробнее как вы видите это с хранением php кода в бд?


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
iflight
Отправлено: 30 Июля, 2011 - 23:34:12
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




В том то и проблема, что кроме как сохранить как текст а затем обрабатывать через eval(), ничего в голову не идет.
Для понятности:
Есть самописный движок(точнее он в процессе разработки), в нем есть возможность создавать новые блоки,через админку, с текстом (можно например вставить виджет твиттера или ссылку какую нить и т.д.). Содержимое блока хранится в БД. Хочу сделать возможность добавлять в эти блоки небольшие php скрипты.
 
 Top
EuGen Администратор
Отправлено: 31 Июля, 2011 - 11:28:24
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Везде, где можно - стоит обходиться без eval()
Хранить код в БД - сомнительная затея. Лучше доработать движок так, чтобы сделать только необходимые возможности - например, посторить шаблонизацию так, чтобы движок распознавал нужную функциональность.


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
iflight
Отправлено: 31 Июля, 2011 - 13:29:49
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




Ясно, жаль конечно)
Ну с ограниченным набором функций есть мысль как сделать с шаблончиками.

А чем плох eval() и чем грозит хранение php кода в БД?
 
 Top
Roler
Отправлено: 31 Июля, 2011 - 14:01:37
Post Id



Посетитель


Покинул форум
Сообщений всего: 458
Дата рег-ции: Авг. 2008  
Откуда: Россия


Помог: 1 раз(а)




iflight пишет:
А чем плох eval() и чем грозит хранение php кода в БД?

Интерпретирущий интерпретатор это всегда плохо.

Это плохо, запомните и всё.
Может, когда-нибудь изучите основы и сами поймёте, почему)
 
 Top
LIME
Отправлено: 31 Июля, 2011 - 14:20:10
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




iflight код в пхп сначала транслируется в байткод и затем интерпретируется
а если посреди интерпретации вставлять новый код это весь гиморой заново
это касается и инклудов кода которые вставляются в зависимости от действий
Roler я правильно вас понял?
 
 Top
iflight
Отправлено: 31 Июля, 2011 - 14:27:59
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




Roler вот собственно эти основы я щас и изучаю))
LIME ясно, да уж геморно, от инклуюв точно никуда не деться)
 
 Top
LIME
Отправлено: 31 Июля, 2011 - 14:30:48
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




iflight пишет:
от инклуюв точно никуда не деться)
я про инклуды которые вставляются условно...тоесь неизвестно заранее будут или нет и какие ...
их тоже не получится транслировать заранее
 
 Top
EuGen Администратор
Отправлено: 31 Июля, 2011 - 14:38:24
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Проблема еще и в том, что вставки кода - это прямая брешь в безопасности.
Может, код окажется вредоносным, а проследить за этим - почти невозможно.


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
iflight
Отправлено: 31 Июля, 2011 - 15:28:05
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




EuGen ну это понятно конечн, предполагалась возможность вставки кода только от пользователя с админскими правами
 
 Top
LIME
Отправлено: 31 Июля, 2011 - 15:31:30
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




iflight вообщето вставка идет не от админа а от бд
если к примеру взломают базу то ппц
 
 Top
iflight
Отправлено: 31 Июля, 2011 - 16:04:54
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




Я имел ввиду что в БД код попадал бы от админа исключительно. Ну если б его конечно не взломали.
Если взломают базу то всяко ппц) там и пользователи с правами и часть настроек настроек%)
 
 Top
LIME
Отправлено: 31 Июля, 2011 - 16:15:43
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




iflight пишет:
там и пользователи с правами
поэтому нельзя в бд хранить пароли
 
 Top
iflight
Отправлено: 31 Июля, 2011 - 16:23:32
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




хеши паролей) но кто мешает зарегать обычного пользователя, ломануть БД и назначить админом?) даже если особые права давать только суперадмину (например с id = 1) и то можно же сбросить последовательности имея доступ к бд...
правильно рассуждаю?)
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« SQL и Архитектура БД »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB