
Pavel
23.12.2016
14:16:43
В этих трех строчках ужасно буквально все. Это ад какой-то.

Alexander
23.12.2016
14:17:01
sql injection - mysqli_real_escape_string

Pavel
23.12.2016
14:17:47
- Ваша собака кусается?
- Нет, она делает больно другим способом.
...
$insert_q = 'INSERT INTO table (a,b,c) VALUES ("'.$a.'","'.$b.'","'.$c.'")"';
$insert = mysqli_query($link, $insert_q);
?

Google

Alexander
23.12.2016
14:18:38
а потом оказалось что а б ц - инты ))

dypa
23.12.2016
14:28:20

zEvilz
23.12.2016
14:42:50

Adel
23.12.2016
14:44:37
я пытался ускорить твое развитие. ты хочешь оставаться на своем низком уровне. Нет проблем. удачи.

Dmitry
23.12.2016
14:46:16
радоваться должен, что тебе не просто ответили, но и обучать взялись

Alexander
23.12.2016
14:48:06
нету прав (
но я как понял, replace into ен лечится, надо что-то другое использовать

dypa
23.12.2016
14:48:38

Dmitry
23.12.2016
14:48:56
но лучше insert ... on duplicate ... использовать

dypa
23.12.2016
14:48:57
будут плейсхолдеры - будет работать

Alexander
23.12.2016
14:49:11
да, видимо его и буду

Alexsandr
24.12.2016
08:11:54
Всем привет!!! Решил изучить php...С чего начать мужики???

Google

Максим
24.12.2016
08:31:45

Alexsandr
24.12.2016
08:42:27
Спасибо!!! В гугле меня не забанили. Но интересно мнение сообщества...

Alexander
24.12.2016
08:44:43
кто-нибудь жалеет что opera presto (12.17) умерла?

Константин
24.12.2016
09:10:15
А была такая опера? ))

Alexander
24.12.2016
09:10:58
самый лучший был браузер )

Константин
24.12.2016
09:27:40
Я этого никогда не узнаю...

Dmitry
26.12.2016
12:13:35
В письмах персонализированные ссылки, которые делают редирект на конечный адрес и фиксирует нажатие в crm. Как бороться с авточекальщиками ссылок? Пока приходит в голову проверка через юзерагент и редирект жаваскриптом....

Alexander
26.12.2016
12:26:40
вроде вполне нормальный вариант, можно обойтись просто жапаскриптом...

Artyom
27.12.2016
05:42:56
Привет всем. Никто не сталкивался с проблемой, что nginx в купе с php-fpm возвращают 500 ошибку, но при этом в логах ничего не пишут?

Kirill
27.12.2016
05:57:24
Привет. Скорее всего ты не там смотришь или же логи выключены в одном из конфигов.

Artyom
27.12.2016
05:58:41
Логи включены. Проверял создав тестовый файл, который не связан с сайтом, и который просто выводит phpinfo. Если в нем намеренно допустить ошибки, то в логи все замечательно пишется

Kirill
27.12.2016
05:58:59
Фреймворк используешь какой-то ?

Artyom
27.12.2016
05:59:06
ТАм битрикс

Kirill
27.12.2016
05:59:20
Логи его смотрел, самого приложения?
Не знаю куда он там пишет, но наверняка у него свои лог файлы есть

Artyom
27.12.2016
06:00:58
Вроде у него ничего такого нет.

Kirill
27.12.2016
06:02:31
https://dev.1c-bitrix.ru/learning/course/?COURSE_ID=43&LESSON_ID=2795

Artyom
27.12.2016
06:04:18

Kirill
27.12.2016
06:06:40
Ну там все равно где то должны быть настройки логирования и режима ошибок.

Artyom
27.12.2016
06:34:20

Google

Иван
27.12.2016
10:45:37
Парни, на какой алгоритм шифрования похоже?
D/bSKvbjFMPqf63P2PHkk5agx+4UC0XWkOXv7fqpnzUFMNXhZo/IvFoVFJmdlqIcsicAaTZu1MnGpf9vXnwvBNmG7HO6O9t001zuCXnGB3NMimNU8BocjuBrJhcub8O2+rZBHLAYD0yGsJ82d+3nAEoVyHvc/R+p9rgYbm9Nc8=

Константин
27.12.2016
10:46:55
base64
И это не шифрование а кодирование

Иван
27.12.2016
10:47:12
Длинноват для base64

Константин
27.12.2016
10:47:36
base64 всегда увеличивает исходный контент в 1,5 раза

Иван
27.12.2016
10:48:01
т.е. длинна base64 контента зависит от исходной строки
ок

Константин
27.12.2016
10:50:53
да. это же не ХЭШ. Это именно кодирование.
Смысл кодирования base64 в том, что бы любой, даже не текстовый контент привести в текстовую форму.
К примеру тебе надо передать файл в виде текста. Файл - двойичный, и могут быть непечатаемые символы. После кодирования гарантированно получается текст, который потом можно раскодировать получив оригинальные данные.
Но плата за это - увеличение объема.
Например тут можешь декодировать свои данные:
https://www.base64decode.org/
Насчет объема...
Я в свое время делал так. Сперва сжимал данные (deflate - аналог zip), а сжатое кодировал. Получалось приемлемо.
Ну и в обратку, сперва декодируем, потом разжимаем.
ПРи необходимости можно и шифровать.... Но сперва шифруем, потом кодируем.
В свое время активно пользовал алгоритм шифрования XXTEA. Потому, что его легко реализовать на любой кодовой базе.


Константин
27.12.2016
12:43:43
For Web — веб-разработка, фронтенд, [27.12.16 14:21]
[ Photo ]
CyberChef, сервис для всевозможной обработки и трансформации данных в разных форматах — http://amp.gs/zbQH

Alexander
27.12.2016
14:40:02
Подскажите от чего такие ошибки могут быть?
CURL_ERROR: Operation timed out after 0 milliseconds with 0 out of 0 bytes received
Вроде как SSL но не пойму че с ним не так, ибо ошибка эта не часто вылазит...

Константин
27.12.2016
14:55:18
Может идут на ssl через http вместо https

Alexander
27.12.2016
15:07:35
не, https, причем все работает норм, но переодично отваливается вот с такой ошибкой

Виталий
27.12.2016
16:29:03
Вечер добрый. Подскажите, пожалуйста. Есть скрипт наложения водяного знака. Все работает, но водяной знак фиксированного размера, а изображения разного. Из-за этого кажется, что watemark разного размера. Если пишу в процентном соотношении, то область за пределами фактического размера знака становится чёрной. Заранее благодарен

Pavel
27.12.2016
16:35:58
Как костылевариант - ресайзить сначала водяной знак в процентах и потом полученный новый знак накладывать

dypa
28.12.2016
14:30:37
https://github.com/niutech/node.php/blob/master/node.php lol

Pavel
28.12.2016
14:38:37
>_>

Google

Admin
ERROR: S client not available

Dmitry
28.12.2016
14:49:59
это что-то из ночных кошмаров
а что, в 5.7 транзакционная схема появилась?

Pavel
28.12.2016
15:44:21
вроде в 8 обещали

Dmitry
28.12.2016
15:46:49
господа, а как вы боретесь с сеошниками... может есть какие-то кодовые фразы или в еду что-то подмешать

dypa
28.12.2016
15:48:05
говорю что не понимаю что он хочет и прошу обьяснить зачем это нужно

Dmitry
28.12.2016
15:50:49
"для продвижения" будет тебе ответ, а поскольку все сео - шаманство, таков и будет ответ... нам в свое время одни клиенсткие "продвиженцы" так честно и ответили... типа, никто, толком, не понимает зачем, но есть масса примет, и если задачи сделаны не будут, то они в отсутствии результата не виноваты ;)

dypa
28.12.2016
15:51:51
троллить сроками выполнения их хотелок пробовал?

Dmitry
28.12.2016
15:53:25
да, но и на это есть пределы... иначе в следующий раз уже тебя попросят объяснять причины таких сроков (ака затрат)... не, хочется изобрести такой вирус... что бы сеошники сразу перестали быть сеошниками, лол....
у меня печаль... гляжу на огромный документ автоматической генерации тайтлов в каталоге магазина и понимаю, что ни на кого скинуть это не могу =(

Pavel
28.12.2016
15:55:20
Ну если аргумент "для продвижения", то контраргумент "это слишком трудоемко"

Dmitry
28.12.2016
15:57:40
ну откровенно лапшу вешать тоже как-бы неверно... последствия не обратимы... хых.. тем более, что не так уж и трудоемко, просто ужасно нудно... единственный плюс - с морфологией поковырялся, лол... слова склонять... русский язык замороченный... эх

dypa
28.12.2016
16:08:56
попросил бы их руками сочинить примеры - штук 30

Dmitry
28.12.2016
16:15:52
ты не поверишь.... они их уже сочинили ;)) по нескольку штук на разные комбинации фильтров...

Иван
29.12.2016
04:55:05
собалезную.
Как вариант искать место, где сео будет не нужно. Например, разработка корпоративных систем. Или систем, у которых будет зависить прибыль не от положения в гугле.

Artyom
29.12.2016
05:59:20
Привет всем. Ни у кого не было проблемы, что fgetcsv оборачивает первый элемент в кавычки? Например есть такяа строка:
"2016-12-29","3301","eeab49c5-259e-11e3-bd3e-00269e0aabeb","0fde3e98-f1df-11de-bb49-00269e0aabeb",4,81.26,7,150.63,2,176.66,2,2075834.00,4
Пытаюсь её распарсить через fgetcsv. И в первом элементе массива лежит "2016-12-29", т.е. строка в кавычках. Другие строки парсятся нормально. Если строки местами поменять, то такое будет возникать только на первой строке.
http://ybex.com/index.php?c=start&m=pic&key=bdcu4evrcmj7iayv513zsj9v7l3ffjcsuihgx839

dypa
29.12.2016
08:32:23

Алексей
29.12.2016
10:18:42
всем добрый день. у меня актуальный вопрос на сей день.
всяко вы уже слышали об уязвимости в PHPMailer и возможно слышали о том что фикс который выкатили разрабы взломали повторно два+ часа назад.
Вопрос вот в чем: есть херова гора сайтов с разными версиями как самого PHPMailer так и вообще ОСи апача и т.д. и скорей всего тупо обновление PHPMAiler вызовет ряд ошибок и поломок. есть какое то решение хотя бы предварительное для не устранения но временной защиты?
заранее спасибо

Google

Kirill
29.12.2016
10:22:34
Валидировать email дополнительно
Там же в этом проблема вроде, что он внутри самой либы недостаточно хорошо обрабатывается
Там речь идет о email отправителя

Иван
29.12.2016
10:23:59
кто знаком с соап - напишите в личку, пожалуйста

Kirill
29.12.2016
10:25:44
Вон и на хабре написали https://m.habrahabr.ru/post/318698/

Alexandre
29.12.2016
10:34:28
я когда-то давно пользовался PHPMailer и на сколько я помню там есть несколько режимов:
- использования mail()
- непосредственно формирование и отправление данных на порт 25...
и я всегда использовал второй режим. (а может это был другой класс... столько время прошло)

dypa
29.12.2016
10:37:53

Иван
29.12.2016
10:39:24
вопрос:
пишу клиента на ноде. Ошибка element checkStatusScans found. Expected
{LINK}checkStatusScans.
Что означает? Что - то с неймспейсами я думюа...

Alexandre
29.12.2016
10:41:52
@StressoID чатом не ошибся?