Andrey
привяжи карту
Andrey
и бабки списывать не будет, пока лимит в 10к не преодалеешь
Andrey
нет, не смущает
Юрий
два не отправило, третье отправило. чередуется или тупо пропустило.
Arthur'); DROP TABLE Users;--
what the? $data->{$row->field}
Arthur'); DROP TABLE Users;--
он берет свойство для data на основании row->field?
marabu
php-магия
Arthur'); DROP TABLE Users;--
это не магические методы
(;¬_¬)
what the? $data->{$row->field}
у тебя есть объект $row у него есть свойство field
(;¬_¬)
в нем лежит значение blabla
(;¬_¬)
конструкция $data->{$row->field} будет пытаться дернуть у объекта $data свойство blabla
Arthur'); DROP TABLE Users;--
кто работал с Voyager?
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
в блейде {{ $dataTypeContent->body }}
Arthur'); DROP TABLE Users;--
выводит текст в html тегами (без форматирования). Когда в админке Voyager по такой же конструкции текст поста выводится и форматируется с тегами p
Arthur'); DROP TABLE Users;--
там так но это то же самое считайте
Arthur'); DROP TABLE Users;--
{!! $dataTypeContent->body !!}
логично. А если XSS?
Arthur'); DROP TABLE Users;--
тут как-то с фильтром это делается.
Виталий
ок, тогда так) {!! html_entity_decode($dataTypeContent->body) !!}
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
хотя в админке Voyager то же самое
Arthur'); DROP TABLE Users;--
хм, говнопакет здрасте
Arthur'); DROP TABLE Users;--
хотя там везде {{ }}
Arthur'); DROP TABLE Users;--
а вот если <script>alert('xss');</script> ложить в базу то норм
Arthur'); DROP TABLE Users;--
надо фильтровать еще на Request'е
Виталий
Ну это само собой, низя от юзверя напрямую в базу всё класть)
Arthur'); DROP TABLE Users;--
Хм. Я думал оно само фильтруется.
Виталий
Доверяй, но проверяй)
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
Arthur'); DROP TABLE Users;--
XSS и CSRF это же разные вещи?
Dmitry
как я понимаю, csrf это защита от межсайтовой атаки, через ключ. а xss это уже уязвимости твоего кода, проверок
Виталий
xss - это дырка в твою базу данных, которая при выводе исполняет какой-то код (ну это если в двух словах). а csrf - по сути, да, когда можно кинуть левый запрос с левого домена на твой эндпоинт (а ещё лучше подсунуть такую ссылку админу ресурса), но это уже совсем другая история))
Виталий
а встроенные средства есть такие?
ну как минимум есть Validator встроенный на такие случаи, хотя и он от всего не спасёт
Виталий
Ну, я, возможно, тоже не совсем правильно объясняюсь, но очень близко к правде)
Виталий
Сделать геттер у модели
Виталий
Или ещё есть мутаторы, но я их не юзал, боюсь соврать
Евгений
getYoursuperpuperAttribute () {...}
Евгений
а я что написал?
Anonymous
Ребята подскажи есть ли запись для создания в таблице базы данных колонки по типу YEAR? Что то в доках не нашел
Anonymous
Да для записей года 2017, 2018
Anonymous
В sql это YEAR а вот в ларе не нашел
Anonymous
Печаль, могли бы и добавить DATE много информации, мне только год нужен
Anonymous
А как потом работать с этими данными?
Anonymous
Парсить в DATE формат?
Anonymous
Ок. Спасибо. Так и сделаю тогда smallint(4)
Progmer
Привет всем. Подскажите, можно ли ограничить группу роутов на выполнение определенным доменом. Т.е. у меня есть два домена, основной и поддомен основного, оба смотрят в /public проекта, как их разделить?
Progmer
суть в том что надо разные части приложения разнести по доменам
Progmer
да
Progmer
да это видел, тем не менее эти роуты выполняются и на основном домене
Progmer
хотя сейчас еще покопаю
Progmer
В общем то я хочу админку sleeping owl вынести на поддомен. Покопавшись понял, что надо сервис провайдер переопределять, точнее кой чего из него
Anonymous
При выполнении миграций уже должны быть прописаны связи отношений в моделях, если в миграциях есть ссылки на внешние ключи?
Dmitriy
Не не должны
Anonymous
public function up() { Schema::create('seasons', function (Blueprint $table) { $table->increments('id'); $table->integer('tournament_id')->unsigned(); $table->smallInteger('year', 4)->unsigned(); $table->foreign('tournament_id')->references('id')->on('tournaments')->onDelete('cascade'); }); }
Anonymous
Что не так?
Anonymous
[Illuminate\Database\QueryException] SQLSTATE[42000]: Syntax error or access violation: 1075 Incorrect table definition; there can be only one auto column and it must be defined as a key (SQL: create table seasons (`id` int u nsigned not null auto_increment primary key, tournament_id int unsigned not null, year smallint unsigned not null auto_increment primary key) default character set utf8 collate utf8_unic ode_ci)
Anonymous
[PDOException] SQLSTATE[42000]: Syntax error or access violation: 1075 Incorrect table definition; there can be only one auto column and it must be defined as a key
Anonymous
Всё допёр
Dmitriy
tournaments что там ?
Anonymous
Там id, name
Anonymous
public function up() { Schema::create('tournaments', function (Blueprint $table) { $table->increments('id'); $table->string('name'); }); }
Anonymous
Может в модели нужно указать название таблицы и первичного ключа?
Anonymous
Хотя всё по стандарту
Anonymous
$table->smallInteger('year')->unsigned();Изменил smallint(4) на smallint
Anonymous
И заработало
Anonymous
Может кто объяснить почему была ошибка?
Anonymous
😂👍
Anonymous
Расскажи
Anonymous
Дядя Гугл не всё знает
Anonymous
По ходу три значения нужно?
Anonymous
Да. Теперь понял. Спасибо
Anonymous
length(10) а это откуда?
Anonymous
В доках не видел подобного
Anonymous
Уже у себя исправил я о методе
Anonymous
В документации о нем ничего нет