Andrey
привяжи карту
Andrey
и бабки списывать не будет, пока лимит в 10к не преодалеешь
Andrey
нет, не смущает
Юрий
два не отправило, третье отправило. чередуется или тупо пропустило.
Arthur'); DROP TABLE Users;--
what the?
$data->{$row->field}
Arthur'); DROP TABLE Users;--
он берет свойство для data на основании row->field?
marabu
php-магия
Arthur'); DROP TABLE Users;--
это не магические методы
(;¬_¬)
в нем лежит значение blabla
(;¬_¬)
конструкция $data->{$row->field} будет пытаться дернуть у объекта $data свойство blabla
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
кто работал с Voyager?
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
в блейде {{ $dataTypeContent->body }}
Arthur'); DROP TABLE Users;--
выводит текст в html тегами (без форматирования). Когда в админке Voyager по такой же конструкции текст поста выводится и форматируется с тегами p
Виталий
Arthur'); DROP TABLE Users;--
там так но это то же самое считайте
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
тут как-то с фильтром это делается.
Виталий
ок, тогда так)
{!! html_entity_decode($dataTypeContent->body) !!}
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
хотя в админке Voyager то же самое
Arthur'); DROP TABLE Users;--
хм, говнопакет здрасте
Arthur'); DROP TABLE Users;--
хотя там везде {{ }}
Arthur'); DROP TABLE Users;--
а вот если <script>alert('xss');</script> ложить в базу то норм
Arthur'); DROP TABLE Users;--
надо фильтровать еще на Request'е
Виталий
Ну это само собой, низя от юзверя напрямую в базу всё класть)
Arthur'); DROP TABLE Users;--
Хм. Я думал оно само фильтруется.
Виталий
Доверяй, но проверяй)
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
XSS и CSRF это же разные вещи?
Dmitry
как я понимаю, csrf это защита от межсайтовой атаки, через ключ. а xss это уже уязвимости твоего кода, проверок
Dmitriy
Виталий
xss - это дырка в твою базу данных, которая при выводе исполняет какой-то код (ну это если в двух словах).
а csrf - по сути, да, когда можно кинуть левый запрос с левого домена на твой эндпоинт (а ещё лучше подсунуть такую ссылку админу ресурса), но это уже совсем другая история))
Arthur'); DROP TABLE Users;--
Виталий
Ну, я, возможно, тоже не совсем правильно объясняюсь, но очень близко к правде)
Виталий
Сделать геттер у модели
Виталий
Или ещё есть мутаторы, но я их не юзал, боюсь соврать
Евгений
getYoursuperpuperAttribute () {...}
Евгений
а я что написал?
Anonymous
Ребята подскажи есть ли запись для создания в таблице базы данных колонки по типу YEAR? Что то в доках не нашел
Anonymous
Да для записей года 2017, 2018
Anonymous
В sql это YEAR а вот в ларе не нашел
Anonymous
Печаль, могли бы и добавить DATE много информации, мне только год нужен
Anonymous
А как потом работать с этими данными?
Anonymous
Парсить в DATE формат?
Anonymous
Ок. Спасибо. Так и сделаю тогда smallint(4)
Progmer
Привет всем. Подскажите, можно ли ограничить группу роутов на выполнение определенным доменом. Т.е. у меня есть два домена, основной и поддомен основного, оба смотрят в /public проекта, как их разделить?
Progmer
суть в том что надо разные части приложения разнести по доменам
Progmer
да
Progmer
да это видел, тем не менее эти роуты выполняются и на основном домене
Progmer
хотя сейчас еще покопаю
Progmer
В общем то я хочу админку sleeping owl вынести на поддомен. Покопавшись понял, что надо сервис провайдер переопределять, точнее кой чего из него
Anonymous
При выполнении миграций уже должны быть прописаны связи отношений в моделях, если в миграциях есть ссылки на внешние ключи?
Dmitriy
Не не должны
Anonymous
public function up()
{
Schema::create('seasons', function (Blueprint $table)
{
$table->increments('id');
$table->integer('tournament_id')->unsigned();
$table->smallInteger('year', 4)->unsigned();
$table->foreign('tournament_id')->references('id')->on('tournaments')->onDelete('cascade');
});
}
Anonymous
Что не так?
Anonymous
[Illuminate\Database\QueryException]
SQLSTATE[42000]: Syntax error or access violation: 1075 Incorrect table definition; there can be only one auto column and it must be defined as a key (SQL: create table seasons (`id` int u
nsigned not null auto_increment primary key, tournament_id int unsigned not null, year smallint unsigned not null auto_increment primary key) default character set utf8 collate utf8_unic
ode_ci)
Anonymous
[PDOException]
SQLSTATE[42000]: Syntax error or access violation: 1075 Incorrect table definition; there can be only one auto column and it must be defined as a key
Anonymous
Всё допёр
Dmitriy
tournaments что там ?
Anonymous
Там id, name
Anonymous
public function up()
{
Schema::create('tournaments', function (Blueprint $table)
{
$table->increments('id');
$table->string('name');
});
}
Anonymous
Может в модели нужно указать название таблицы и первичного ключа?
Anonymous
Хотя всё по стандарту
Anonymous
$table->smallInteger('year')->unsigned();Изменил smallint(4) на smallint
Anonymous
И заработало
Anonymous
Может кто объяснить почему была ошибка?
Anonymous
😂👍
Anonymous
Расскажи
Anonymous
Дядя Гугл не всё знает
Anonymous
По ходу три значения нужно?
Anonymous
Да. Теперь понял. Спасибо
Anonymous
length(10) а это откуда?
Anonymous
В доках не видел подобного
Anonymous
Уже у себя исправил я о методе
Anonymous
В документации о нем ничего нет