HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 27.10.2008, 02:00
nerezus
Флудер
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
попрубуй поддерживать нагруженый проект с такой фигней в коде
nnm покатит? там ведь чисто plain процедурный подход.

Цитата:
и почему ее желательно не юзать
И почему же?
Я что-то не понял, или кто-то действительно написал, что оно дергает СУБД?
Она работает на клиенте. А требует просто наличие соединения, чтобы знать кодировку.

Цитата:
А нельзя ли действовать по принципу KISS
Так и делают.
Только в некоторых случаях под него даже orm попадает.
 
Ответить с цитированием

  #42  
Старый 27.10.2008, 11:22
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
Отправить сообщение для EXSlim с помощью ICQ
По умолчанию

Цитата:
Принцип KISS. Так и делают.
Только в некоторых случаях под него даже orm попадает.
Насчет kiss посмотри исходники propel или doctrine все ли там понятно. orm не то место где нужно строго придерживаться kiss(если, конечно ты не пишеш свою orm). Подключил и забыл, тебе предоставили только апи, а как оно там работает - забота разработчика orm. Кстати, в zf ниразу нет orm


Цитата:
Сообщение от nerezus  
nnm покатит? там ведь чисто plain процедурный подход.
итак, ты поддерживаеш nnm. plain подход? хорошо.
Знаеш поддержка это не только следить чтоб ничего не упало, это еще и добавление новых фичей, туда же рефакторинг и т.д. Удобно смотреть на спагетти в коде? А еще есть DRY. Он ведь рядом с KISS стоит.

зы. я не удивлюсь если ннм работает на одном сервере(не настолько он нагружен) там больше на статику нагрузка, а nginx ее раздаст и даже не моргнет
 
Ответить с цитированием

  #43  
Старый 27.10.2008, 12:36
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

http://www.a-store.ru/catalogue/?cat='+union+select+1,2,3/*
почему результат не выводит при написании команд version() и других
 
Ответить с цитированием

  #44  
Старый 27.10.2008, 12:39
nerezus
Флудер
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
если, конечно ты не пишеш свою orm
Пишу) Точнее надо оформить в норм вид - phpdoc добавить)

Цитата:
итак, ты поддерживаеш nnm.
Мой знакомый писал ее движок. Год уже он не учавствует в проекте.
Я привел это только как подтверждение, что и так можно делать крупнейшие сайты.

Цитата:
я не удивлюсь если ннм работает на одном сервере
Именно так и было, ща хз. При этом это один из самых посещаемых ресурсов рунета.

Цитата:
Кстати, в zf ниразу нет orm
Zend_Db хватает для полной абстракции. ORM свой. На Zend_Db основан.
 
Ответить с цитированием

  #45  
Старый 27.10.2008, 14:34
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
Отправить сообщение для EXSlim с помощью ICQ
По умолчанию

Цитата:
Сообщение от nerezus  
Мой знакомый писал ее движок. Год уже он не учавствует в проекте.
Трин? Куда пропал?

Цитата:
Сообщение от nerezus  
Zend_Db хватает для полной абстракции. ORM свой. На Zend_Db основан.
Zend_Db штука универсальная и переносимая, но это не более чем фабрика. А вот Zend_Db_* предоставляет полноценный ActiveRecord, кажется лучший что я видел среди всем пхп фрейморков(имхо). Зачем тебе orm? Zend_Db_* много чего умеет

По топику.
Цитата:
http://framework.zend.com/svn/framework/standard/trunk/library/Zend/Db/Adapter/Abstract.php on line ~745
Метод _quote используется как дефолтный эскейпер для всех бэкендов бд. Вот чем я советовал заменить mysql_real_escape_string
 
Ответить с цитированием

  #46  
Старый 27.10.2008, 16:49
nerezus
Флудер
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
Трин? Куда пропал?
Трин. Неважно)

Цитата:
Зачем тебе orm? Zend_Db_* много чего умеет
Для простоты использования
 
Ответить с цитированием

  #47  
Старый 27.10.2008, 19:59
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

Цитата:
Сообщение от EXSlim  
да причем здесь эти символы.
Оо мм а я не знал что если не поключатся к mysql можно произвести sql иньекцию =\\


EXSlim я не понимаю если ты считаещь что ты прав нах ты тут пишешь? просто используй свой метод .. нах тут чтото комуто доказывть?
 
Ответить с цитированием

  #48  
Старый 27.10.2008, 21:02
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от heks  
http://www.a-store.ru/catalogue/?cat='+union+select+1,2,3/*
почему результат не выводит при написании команд version() и других
http://www.a-store.ru/catalogue/?cat='+union+select+1,2,unhex(hex(version()))/*

только тема немного не та
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ