
adikalon
05.07.2017
11:49:07

(;¬_¬)
05.07.2017
11:49:29

Andrew
05.07.2017
11:50:19
https://geektimes.ru/post/290711/

(;¬_¬)
05.07.2017
11:51:33

Google

adikalon
05.07.2017
11:53:39

Semen
05.07.2017
11:54:47
В куче же всё: и производительность, и безопасность. Если отдельно разбирать: с экранированием в запросах всегда были и будут проблемы. Мне кажется что лектор имел ввиду, что не надо дополнительно экранировать передаваемые параметры когда используются подготовленные запросы.

(;¬_¬)
05.07.2017
11:55:07

Semen
05.07.2017
11:55:49

adikalon
05.07.2017
11:56:20
ну ща я видос нашел. но конкретный момент найти стараюсь

Sergey
05.07.2017
11:56:36

adikalon
05.07.2017
12:01:38
ну вот приблезительно отсюда https://youtu.be/XDRhO-v5et8?list=PL2J-r_iYvITcBi5CNjGbQ9J9_LTKWU-wi&t=3436

(;¬_¬)
05.07.2017
12:04:43

adikalon
05.07.2017
12:05:01
не вижу причинно следственно связи

(;¬_¬)
05.07.2017
12:05:12
а теперь еще открой доку пыха и почитай
http://php.net/manual/ru/pdo.quote.php

Evgeniy
05.07.2017
12:05:14
потому что ты не специалист)
многие курсы на ютубе хуйня полная

Google

(;¬_¬)
05.07.2017
12:05:43
Если вы используете эту функцию для построения SQL запросов, настоятельно рекомендуется пользоваться методом PDO::prepare() для подготовки запроса с псевдопеременными вместо использования PDO::quote() для вставки данных введенных пользователем в SQL запрос. Подготавливаемые запросы с параметрами не только компактней, удобней, устойчивей к SQL инъекциям, но и работают быстрее, нежели вручную построенные запросы, так как и клиент и сервер могут кэшировать такие запросы в уже скомпилированном виде.
офф дока про quote

Evgeniy
05.07.2017
12:05:50
и надо этих людей гнать ссаными тряпками

adikalon
05.07.2017
12:05:56
и в отличии от посонов аматоров он работает преподом с бумажками всякими и овермноголетним опытом

Evgeniy
05.07.2017
12:05:59
поверь я знаю что я говорю
сам пилю канал на ютубе)))

(;¬_¬)
05.07.2017
12:06:11

Evgeniy
05.07.2017
12:06:20
смотри
я вот пилю канал на ютубе
и работаю

(;¬_¬)
05.07.2017
12:06:37
преподы в большинстве своем сидят на одном месте и имеют такую тенденцию как устаревать

Evgeniy
05.07.2017
12:06:41
время на канал нет потому что работы много

adikalon
05.07.2017
12:06:43

Evgeniy
05.07.2017
12:06:47
если есть время на канал
значит ты нахуй не нужный специалист
смысл ему что то объяснять)

adikalon
05.07.2017
12:07:26

Evgeniy
05.07.2017
12:07:44
чтение курса в оффлайн

Google

Evgeniy
05.07.2017
12:07:48
требует еще больше времени

(;¬_¬)
05.07.2017
12:07:52

Evgeniy
05.07.2017
12:07:58
значит он еще хуже специалист

adikalon
05.07.2017
12:08:11
лол ну окей)
если препод и под виндой то не прав, оки

Evgeniy
05.07.2017
12:08:26
есть вещи которые не устаревают
типо знание математики и тд
но имеют низкую практическую ценность
а есть знания которые устаревают быстро но имеют высокую практическую ценность

adikalon
05.07.2017
12:09:06
хорошо

Evgeniy
05.07.2017
12:09:24
так вот первые знания можно получать таким образом, а вторые знания только личной практикой

Sergey
05.07.2017
12:09:53

Evgeniy
05.07.2017
12:10:04
и еще есть такое понятие как человек может быть офигенным специалистом в своей области (не только программистом) но быть хуевым учителем

adikalon
05.07.2017
12:10:14

Evgeniy
05.07.2017
12:10:17
или наоборот, прекрасным учителем и хуевым программистом

(;¬_¬)
05.07.2017
12:10:24
в универе преподом работает

Sergey
05.07.2017
12:10:51
почему?
подготовленные выражения используется в том числе против sql инъекций

adikalon
05.07.2017
12:11:02

Google

Sergey
05.07.2017
12:11:19
и придуманы они в том числе для этого

adikalon
05.07.2017
12:11:31

Evgeniy
05.07.2017
12:11:32
вот ребят понимаете почему я пилю свои видео с самыми базовыми вещами в ютубе)

adikalon
05.07.2017
12:11:39

Sergey
05.07.2017
12:11:41

Evgeniy
05.07.2017
12:11:45
получается хуево ибо я пограммист а не лектор)

adikalon
05.07.2017
12:11:50

Sergey
05.07.2017
12:11:56

(;¬_¬)
05.07.2017
12:12:03
наличие ушей и мозгов должно дать позыв к тому, Что "возможно чуваки с многолетним опытом и работающие на данный момент в данной сфере более компетенты чем препод который рассказывает, но от сферы работы уже ушел"

adikalon
05.07.2017
12:12:08

Admin
ERROR: S client not available

Sergey
05.07.2017
12:12:27

Evgeniy
05.07.2017
12:12:27
помойму с ним все ясно

adikalon
05.07.2017
12:12:34

Sergey
05.07.2017
12:12:42

Evgeniy
05.07.2017
12:12:51
давай ради эксперимента
побеседуем

adikalon
05.07.2017
12:13:00
пруфы?
зачем нужны пруфы чтобы опровергнуть то что сказано без пруфов?

Evgeniy
05.07.2017
12:13:17
как говорит этот горе, прости гуру специалист надо защищаться от sql injection

(;¬_¬)
05.07.2017
12:13:19

Google

Sergey
05.07.2017
12:13:20

Evgeniy
05.07.2017
12:13:23
если не prepared statment

adikalon
05.07.2017
12:13:25
Вы не отвечаете на вопрос. Просто гвоорите что лектор-хуй по сторонним причинам

(;¬_¬)
05.07.2017
12:13:51
тебе говорят что лектор хуй и защиту делают с помощью подготовленных запросов

Evgeniy
05.07.2017
12:13:55

(;¬_¬)
05.07.2017
12:14:10
это ответ на твой вопрос

Evgeniy
05.07.2017
12:14:11
это уже говорит о его мягко говоря не квалифицируемости

adikalon
05.07.2017
12:14:18

Sergey
05.07.2017
12:14:35

Evgeniy
05.07.2017
12:14:39
как защититься от sql injection
я предложил prepared statment
ты и он говорят это не правильно

adikalon
05.07.2017
12:15:23

Evgeniy
05.07.2017
12:15:26
есть другой способ, какой?

Semen
05.07.2017
12:15:26
Да всё норм лектор говорит, подготовленные выражения не для того делались со стороны баз. Но учить "руками" составлять запрос - это странно. Повышенная безопасность при передачи - это только приятное дополнение.

Sergey
05.07.2017
12:15:52

adikalon
05.07.2017
12:16:01

Sergey
05.07.2017
12:16:11
твои проблемы, используй google translate

Evgeniy
05.07.2017
12:16:11
но ответа не вижу

adikalon
05.07.2017
12:16:59