
Dmitriy
18.11.2016
14:18:49

Al
18.11.2016
14:19:15

Dmitriy
18.11.2016
14:19:37
Пусть мне напишет

Артур Евгеньевич
18.11.2016
14:21:25
да была проблема что сильно активно банили

Google

?
18.11.2016
14:23:01
) спс

Артур Евгеньевич
18.11.2016
14:23:41
а за че тебя банили?

?
18.11.2016
14:32:06
Я не знаю, я ничего не писал сюда даже по-моему

Михаил
18.11.2016
14:32:21

Артур Евгеньевич
18.11.2016
14:32:42

?
18.11.2016
14:32:58
Я даже не вспомню

Артур Евгеньевич
18.11.2016
14:33:01
Может ты рамсил с кем то)
пора провести прокурорскую проверку админов на предмет превышения должностных полномочий)

Salavat
18.11.2016
14:33:19

?
18.11.2016
14:33:27
? на тему php ?? я очень далек от этой темы
И руби и пхп всех знаю
?

Dmitriy
18.11.2016
14:34:38

Google

Dmitriy
18.11.2016
14:39:11
Тут можно общаться только на Русском

Gleb
18.11.2016
14:40:17
Ребят, а где можно посмотреть код создания сайта пошагово?

Aleksandr
18.11.2016
14:43:33
Парни, на github когда открываешь репозиторий, там сразу отображается ветка master. Как сделать так, чтобы отображалась другая ветка?
Или просто смёрджить их в одну?

Dmitriy
18.11.2016
14:44:42

Aleksandr
18.11.2016
14:45:21

Константин
18.11.2016
14:49:32
Я опять с тупым вопросом по архитектуре) Нормально ли в один экшен контроллера засовыть стандартную и аякс обработку?

Eugene
18.11.2016
14:50:27
Если он от этого не станет гораздо жирнее - можно думаю

Константин
18.11.2016
14:50:34
Или лучше разделить на два экшена? Например actionCreate и actionAjaxCreate ?

Eugene
18.11.2016
14:52:46
Если логика та же - оставь так

Artur
18.11.2016
15:11:55

Артур Евгеньевич
18.11.2016
15:15:33
Что такое bread

Anonymous*
18.11.2016
15:15:41
хлеб
?

Artur
18.11.2016
15:15:49
Гугл в помощь)
Брауз рид эдит эдд делит

Артур Евгеньевич
18.11.2016
15:17:26
Первый раз вижу такое

Dmitriy
18.11.2016
15:19:56

Al
18.11.2016
15:20:36
$stmt = $pdo->prepare('SELECT * FROM user WHERE email = ?');
$stmt->execute([$_POST['email']]);
while ($row = $stmt->fetch(PDO::FETCH_LAZY))
{
//
}
Безопасно ли такое использовать? И нужно ли проверять $_POST['email'] регулярным выражением?

Dmitriy
18.11.2016
15:21:00
а если не почта ?

Google

Джама
18.11.2016
15:21:09

Dmitriy
18.11.2016
15:21:17

Al
18.11.2016
15:21:45

Dmitriy
18.11.2016
15:21:56

Al
18.11.2016
15:22:04

Dmitriy
18.11.2016
15:22:14

Al
18.11.2016
15:23:55

Dmitriy
18.11.2016
15:24:24

Al
18.11.2016
15:25:32
пароль я принимаю также через POST, и сразу же $pswd = md5($_POST['pswd']);
правильно? т.е. в пароль пофиг что что нибудь могут сунуть? ведь сперва пройдет хеширование

Dmitriy
18.11.2016
15:26:00
а если я пароль не отдам ?

Al
18.11.2016
15:26:34
ничего не произойдет, через ajax сообщу на страницу где форма что вы не ввели пароль

Sergey
18.11.2016
15:26:45
ага
Оно не даст мне вписать серега@яндекс.рф

Al
18.11.2016
15:27:18
т.е. сначала в обработчике будет проверка на пустоту в переменной

Quiss
18.11.2016
15:27:48

Dmitriy
18.11.2016
15:27:52

Quiss
18.11.2016
15:27:54
PS: прост интересно

Dmitriy
18.11.2016
15:28:14

Al
18.11.2016
15:28:43

Sergey
18.11.2016
15:29:34

Google

Dmitriy
18.11.2016
15:30:08

Al
18.11.2016
15:30:16
ладно, я просто буду каждый 10-15 минут делать бэкап БД))

Sergey
18.11.2016
15:30:21

Джама
18.11.2016
15:30:42
Лучше sqlite использовать пока разрабатываешь
Вместо дампа просто копии файла снимать будешь

Timur
18.11.2016
15:33:43
Что делать, если бутстраповские колонки не подходят по ширине? Например col-lg-1 это слишком мало, а col-lg-2 - слишком много

Admin
ERROR: S client not available

Al
18.11.2016
15:34:23

Джама
18.11.2016
15:34:44

Dmitriy
18.11.2016
15:34:45
дает
все, проблема решена. храним в punycode

Джама
18.11.2016
15:35:01
Только отдельные классы создай
Которые будут при смешение действовать

Al
18.11.2016
15:35:47
т.е. можно что то пихнуть в $_POST['pswd'] чтобы сломать скрипт?

Джама
18.11.2016
15:36:09
Типа :
.col-md-12.pr-0

ᴅᴧᴋᴇɴ
18.11.2016
15:36:31

Sergey
18.11.2016
15:37:07

Dmitriy
18.11.2016
15:37:10

Google

Artur
18.11.2016
15:37:12

Dmitriy
18.11.2016
15:37:23

Artur
18.11.2016
15:37:44
filter_input
Лучше ничего не найти по рандомной строке чем не пропустить законный эмайл

Timur
18.11.2016
15:38:13
Ок, все понял, спасибо

Al
18.11.2016
15:38:14
а если хешировать и мыло и пасс?)

Artur
18.11.2016
15:38:14
Фильтровая константа не покпывает слишком много валидных эмайлов к сожалению

Al
18.11.2016
15:38:19
надёжно ведь будет))

Artur
18.11.2016
15:38:20
Кста хз как в пхп7
Но это была известная боль

Dmitriy
18.11.2016
15:38:37

Artur
18.11.2016
15:38:45
.рф
А вообще погугли

Dmitriy
18.11.2016
15:38:58
.рф
это не валидные емаилы
пуникод же нужен

Sergey
18.11.2016
15:39:10

ᴅᴧᴋᴇɴ
18.11.2016
15:39:15
.рф
и ты хочешь сказать что ты потом без преобразований можешь отправить туда письмо?

Al
18.11.2016
15:39:23

Artur
18.11.2016
15:39:28
В базе надо хранить рф