HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Вернуться   ANTICHAT > Поиск по форуму
Показано с 1 по 25 из 104.
На поиск затрачено 0.01 сек.
Поиск: Сообщения от: EXSlim
Раздел: PHP 27.10.2008, 14:34
Ответов: 47
Просмотров: 3,105
Автор EXSlim
Трин? Куда пропал? Zend_Db штука...

Трин? Куда пропал?

Zend_Db штука универсальная и переносимая, но это не более чем фабрика. А вот Zend_Db_* предоставляет полноценный ActiveRecord, кажется лучший что я видел среди всем пхп...
Раздел: PHP 27.10.2008, 11:22
Ответов: 47
Просмотров: 3,105
Автор EXSlim
Насчет kiss посмотри исходники propel или...

Насчет kiss посмотри исходники propel или doctrine все ли там понятно. orm не то место где нужно строго придерживаться kiss(если, конечно ты не пишеш свою orm). Подключил и забыл, тебе предоставили...
Раздел: PHP 27.10.2008, 01:08
Ответов: 47
Просмотров: 3,105
Автор EXSlim
бредовый? накатай тикет zend`y. бл#ть, я уже 4й...

бредовый? накатай тикет zend`y. бл#ть, я уже 4й раз пишу что этот метод придумал не я, а zend. и использует его вместо этой гребаной mysql_real_escape_string. а ещё вместе с ней его использует...
Раздел: PHP 27.10.2008, 00:46
Ответов: 47
Просмотров: 3,105
Автор EXSlim
да причем здесь эти символы.

да причем здесь эти символы.
Раздел: PHP 27.10.2008, 00:38
Ответов: 47
Просмотров: 3,105
Автор EXSlim
я же кажется ясно написал о...

я же кажется ясно написал о mysql_real_escape_string, что это за дрянь и почему ее желательно не юзать. Повторяю. Метод, что я написал несколькими комментами выше придумал не я, а zend. Ему пофиг...
Раздел: PHP 27.10.2008, 00:34
Ответов: 47
Просмотров: 3,105
Автор EXSlim
Здесь ребята, явно погорячились, или написали...

Здесь ребята, явно погорячились, или написали так, чтоб не сильно вдаваться в подробности. Раз они так написали, почуму zend ниразу не использовала ее в своем фреймворке?)))

почитал пример на...
Раздел: PHP 27.10.2008, 00:25
Ответов: 47
Просмотров: 3,105
Автор EXSlim
Чего непонятно написано? Правда заметил что...

Чего непонятно написано?

Правда заметил что речь идет о не mysql_real_* ф-ции, которая действительно не требует подключения к бд, к тому же устарела еще с 4й версии + и будет генерировать нотис...
Раздел: PHP 27.10.2008, 00:00
Ответов: 47
Просмотров: 3,105
Автор EXSlim
тьфу. имел ввиду mysql_result Дело в...

тьфу. имел ввиду mysql_result



Дело в производительности. Представь себе кой нибудь средний нагруженый проект ~50 запросов в секунду. Кроме самого запроса на выборку/апдейт/удалейние и т.д....
Раздел: PHP 26.10.2008, 23:38
Ответов: 47
Просмотров: 3,105
Автор EXSlim
Определенно да. is_numeric проверяет...

Определенно да. is_numeric проверяет принадлежность числовому диапазону, включая флоаты. Тоисть попади переменная вторым аргументом в mysql_array, получим раскрытие пути

Кстати,...
Раздел: PHP 17.01.2007, 20:37
Ответов: 19
Просмотров: 1,381
Автор EXSlim
мда ребята...если на то пошло - положите пароли...

мда ребята...если на то пошло - положите пароли више корня веб сайта и всё
Раздел: Skype, IRC, ICQ, Jabber и другие IM 16.01.2007, 22:02
Ответов: 4
Просмотров: 409
Автор EXSlim
кто провайдер? какое подключение?

кто провайдер?
какое подключение?
Раздел: ПО для Web разработчика 16.01.2007, 20:55
Ответов: 28
Просмотров: 5,352
Автор EXSlim
Пользуюсь давным давно только ним ибо бесплатен,...

Пользуюсь давным давно только ним ибо бесплатен, удобный, быстрый. Настоящая находка....
Раздел: Болталка 16.01.2007, 03:40
Ответов: 6
Просмотров: 516
Автор EXSlim
->Да какой-то Олень свой ботнет притащил на...

->Да какой-то Олень свой ботнет притащил на канал, потом join/part флуд устроил =) Ну ничего, мы с этим быстро справились :-)

ага)) олень схватил +b и нах*й с канала
Раздел: Уязвимости CMS / форумов 12.01.2007, 20:16
Ответов: 8
Просмотров: 461
Автор EXSlim
C помощью mod_rewrite RewriteEngine On ...

C помощью mod_rewrite

RewriteEngine On
RewriteRule ^(.*)$ http://site.ru/?
Раздел: PHP 12.01.2007, 15:00
Ответов: 14
Просмотров: 1,029
Автор EXSlim
аааа.... квест ты бы не прошел =) там небыло...

аааа.... квест ты бы не прошел =) там небыло уязвимости, хотя фильтр был такой =)

ты тоже непонял чуток =)
if (!preg_match("/^[A-Za-z0-9_] я бы поставил при регистрации, чтобы разрешить юзерам...
Раздел: PHP 12.01.2007, 14:41
Ответов: 14
Просмотров: 1,029
Автор EXSlim
Предложи свой... Я предложил регистрацию имён...

Предложи свой...
Я предложил регистрацию имён [A-Za-z0-9_] иначе пинком под зад. Чем неустраивает?

Насчёт запроса->
Я ведь незнаю с какими именами он пустил в базу юзеров. Если бы формат имён...
Раздел: PHP 12.01.2007, 02:05
Ответов: 14
Просмотров: 1,029
Автор EXSlim
DIAgen же всё написал...Правда кажись нужно...

DIAgen же всё написал...Правда кажись нужно просто отправить запрос яваскриптом =)

А php файл в за висимости от валидности данных сам сделает редирект. И вот ещё на всякий случай здесь поправить
...
Раздел: Уязвимости 12.01.2007, 01:18
Ответов: 7
Просмотров: 512
Автор EXSlim
Была у меня такая ситуация. Стандартный ИПБ, но...

Была у меня такая ситуация. Стандартный ИПБ, но админки не было на месте. Ну да ладно....шелл всеравно был залит. Когда я просмотрел сорец админки, в начале было добавлено что-то вроде этого:

if...
Раздел: Уязвимости 12.01.2007, 01:12
Ответов: 11
Просмотров: 881
Автор EXSlim
->Я потестил - там файлы не заливаются, скорей...

->Я потестил - там файлы не заливаются, скорей всего потому что включен safe mode - on.

cd /tmp
Туда и заливай.
Раздел: PHP 12.01.2007, 01:01
Ответов: 14
Просмотров: 1,029
Автор EXSlim
Хотя бы так $name =...

Хотя бы так

$name = mysql_real_escape_string($_POST['name']);

$query = "SELECT `password` FROM `users` WHERE `name`='".$name."'";

но в идеале не слудует разрешать регистрировать имя...
Раздел: PHP 12.01.2007, 00:27
Ответов: 14
Просмотров: 1,029
Автор EXSlim
мда... Сколько ещё надо статей написать о...

мда...

Сколько ещё надо статей написать о MySQL-Inj.....?


Сплоит->В name вбиваем:
Раздел: Схемы и программы 10.01.2007, 00:15
Ответов: 12
Просмотров: 2,452
Автор EXSlim
Интересует версия использованого клиента. т.к....

Интересует версия использованого клиента. т.к. все вышеописаные настройки для Jimm версии 0.5
Раздел: Схемы и программы 09.01.2007, 21:44
Ответов: 12
Просмотров: 2,452
Автор EXSlim
Обычно это помогает 1. Открыть Options...

Обычно это помогает

1. Открыть Options (Настройки)->Account (Учетная запись)
2. В поле UIN введите свой существующий номер ICQ, которым
Вы пользуетесь (новый номер создавать не нужно)
3. В...
Раздел: Обсуждение Ваших сайтов 07.01.2007, 17:36
Ответов: 100
Просмотров: 3,537
Автор EXSlim
мммм....ajax только прикрутить

мммм....ajax только прикрутить
Раздел: Болталка 31.12.2006, 14:04
Ответов: 7
Просмотров: 654
Автор EXSlim
для сервера есть интеграция с ipb и использование...

для сервера есть интеграция с ipb и использование mysql
Показано с 1 по 25 из 104.

 
Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.