@phpgeeks

Страница 5163 из 8430
adikalon
05.07.2017
11:49:07
чтоб ты не только на своих лекторов и ютуб смотрел, но и гуглить пробовал
зачем? если я могу в чате спросить. Впрочем сейчас постараюсь найти тот урок и конретно тот момент

(;¬_¬)
05.07.2017
11:49:29
@adikalon, что именно считается костылем в этом подходе? Какие альтернативы?
ну вот посоны на ютубе говроят что надо препаред запросы пилить, ав от лектор на тытубе на курсах, где я денежку заплатил, говорит что препаред нинужны, патамушта там все пофикшено в пдо

Andrew
05.07.2017
11:50:19
https://geektimes.ru/post/290711/

(;¬_¬)
05.07.2017
11:51:33
https://geektimes.ru/post/290711/
не ново. они же в первом чтении единогласно приняли это

Google
adikalon
05.07.2017
11:53:39
Semen
05.07.2017
11:54:47
В куче же всё: и производительность, и безопасность. Если отдельно разбирать: с экранированием в запросах всегда были и будут проблемы. Мне кажется что лектор имел ввиду, что не надо дополнительно экранировать передаваемые параметры когда используются подготовленные запросы.

Semen
05.07.2017
11:55:49
не додумывай за лектора
Ждем источник тогда...

adikalon
05.07.2017
11:56:20
ну ща я видос нашел. но конкретный момент найти стараюсь

adikalon
05.07.2017
12:01:38
ну вот приблезительно отсюда https://youtu.be/XDRhO-v5et8?list=PL2J-r_iYvITcBi5CNjGbQ9J9_LTKWU-wi&t=3436

(;¬_¬)
05.07.2017
12:04:43
ну вот приблезительно отсюда https://youtu.be/XDRhO-v5et8?list=PL2J-r_iYvITcBi5CNjGbQ9J9_LTKWU-wi&t=3436
я бы компетентность этого лектора подверг сомнению начиная с того, что он рассказывает из под винды и заканчивая на "дурацкие подготовленные запросы"

adikalon
05.07.2017
12:05:01
не вижу причинно следственно связи

(;¬_¬)
05.07.2017
12:05:12
а теперь еще открой доку пыха и почитай

http://php.net/manual/ru/pdo.quote.php

Evgeniy
05.07.2017
12:05:14
потому что ты не специалист)

многие курсы на ютубе хуйня полная

Google
(;¬_¬)
05.07.2017
12:05:43
Если вы используете эту функцию для построения SQL запросов, настоятельно рекомендуется пользоваться методом PDO::prepare() для подготовки запроса с псевдопеременными вместо использования PDO::quote() для вставки данных введенных пользователем в SQL запрос. Подготавливаемые запросы с параметрами не только компактней, удобней, устойчивей к SQL инъекциям, но и работают быстрее, нежели вручную построенные запросы, так как и клиент и сервер могут кэшировать такие запросы в уже скомпилированном виде.

офф дока про quote

Evgeniy
05.07.2017
12:05:50
и надо этих людей гнать ссаными тряпками

adikalon
05.07.2017
12:05:56
и в отличии от посонов аматоров он работает преподом с бумажками всякими и овермноголетним опытом

Evgeniy
05.07.2017
12:05:59
поверь я знаю что я говорю

сам пилю канал на ютубе)))

(;¬_¬)
05.07.2017
12:06:37
преподы в большинстве своем сидят на одном месте и имеют такую тенденцию как устаревать

Evgeniy
05.07.2017
12:06:41
время на канал нет потому что работы много

adikalon
05.07.2017
12:06:43
Evgeniy
05.07.2017
12:06:47
если есть время на канал

значит ты нахуй не нужный специалист

смысл ему что то объяснять)

adikalon
05.07.2017
12:07:26
значит ты нахуй не нужный специалист
зачем ты это рассказываешь? У него нет канала лол

Evgeniy
05.07.2017
12:07:44
чтение курса в оффлайн

Google
Evgeniy
05.07.2017
12:07:48
требует еще больше времени

(;¬_¬)
05.07.2017
12:07:52
значит ты нахуй не нужный специалист
дада, слышал как-то, мол те кто умеют работатьл - работают, те кто не умеют - идут учить других

Evgeniy
05.07.2017
12:07:58
значит он еще хуже специалист

adikalon
05.07.2017
12:08:11
лол ну окей)

если препод и под виндой то не прав, оки

Evgeniy
05.07.2017
12:08:26
есть вещи которые не устаревают

типо знание математики и тд

но имеют низкую практическую ценность

а есть знания которые устаревают быстро но имеют высокую практическую ценность

adikalon
05.07.2017
12:09:06
хорошо

Evgeniy
05.07.2017
12:09:24
так вот первые знания можно получать таким образом, а вторые знания только личной практикой

Sergey
05.07.2017
12:09:53
Evgeniy
05.07.2017
12:10:04
и еще есть такое понятие как человек может быть офигенным специалистом в своей области (не только программистом) но быть хуевым учителем

Evgeniy
05.07.2017
12:10:17
или наоборот, прекрасным учителем и хуевым программистом

(;¬_¬)
05.07.2017
12:10:24
я бы перестал смотреть этого лектора
почему, у него же бумажки, он же лектор

в универе преподом работает

Sergey
05.07.2017
12:10:51
почему?
подготовленные выражения используется в том числе против sql инъекций

adikalon
05.07.2017
12:11:02
почему, у него же бумажки, он же лектор
наличие этих вещей должно как-то заставить его не смотреть?

Google
Sergey
05.07.2017
12:11:19
и придуманы они в том числе для этого

adikalon
05.07.2017
12:11:31
подготовленные выражения используется в том числе против sql инъекций
он гвоорит что они используются как костыль, а не предназначены для этого

Evgeniy
05.07.2017
12:11:32
вот ребят понимаете почему я пилю свои видео с самыми базовыми вещами в ютубе)

adikalon
05.07.2017
12:11:39
Evgeniy
05.07.2017
12:11:45
получается хуево ибо я пограммист а не лектор)

Sergey
05.07.2017
12:11:56
нет не для этого
напиши об этом oracle, а то они не в курсе

(;¬_¬)
05.07.2017
12:12:03
наличие ушей и мозгов должно дать позыв к тому, Что "возможно чуваки с многолетним опытом и работающие на данный момент в данной сфере более компетенты чем препод который рассказывает, но от сферы работы уже ушел"

adikalon
05.07.2017
12:12:08
mysql с ним не согласен
нет, с ним не согласен ты

Admin
ERROR: S client not available

Sergey
05.07.2017
12:12:27
нет, с ним не согласен ты
да, с ним не согласен я и mysql

Evgeniy
05.07.2017
12:12:27
помойму с ним все ясно

adikalon
05.07.2017
12:12:34
Sergey
05.07.2017
12:12:42
Evgeniy
05.07.2017
12:12:51
давай ради эксперимента

побеседуем

adikalon
05.07.2017
12:13:00
пруфы?
зачем нужны пруфы чтобы опровергнуть то что сказано без пруфов?

Evgeniy
05.07.2017
12:13:17
как говорит этот горе, прости гуру специалист надо защищаться от sql injection

(;¬_¬)
05.07.2017
12:13:19
зачем нужны пруфы чтобы опровергнуть то что сказано без пруфов?
а ты приведи их, чтоб оппонента втоптать в грязь

Google
Sergey
05.07.2017
12:13:20
зачем нужны пруфы чтобы опровергнуть то что сказано без пруфов?
ок, https://dev.mysql.com/doc/refman/5.7/en/sql-syntax-prepared-statements.html Protection against SQL injection attacks. The parameter values can contain unescaped SQL quote and delimiter characters.

Evgeniy
05.07.2017
12:13:23
если не prepared statment

adikalon
05.07.2017
12:13:25
Вы не отвечаете на вопрос. Просто гвоорите что лектор-хуй по сторонним причинам

(;¬_¬)
05.07.2017
12:13:51
тебе говорят что лектор хуй и защиту делают с помощью подготовленных запросов

Evgeniy
05.07.2017
12:13:55
Вы не отвечаете на вопрос. Просто гвоорите что лектор-хуй по сторонним причинам
причина, Он говорит не использовать prepared statment от sql injection

(;¬_¬)
05.07.2017
12:14:10
это ответ на твой вопрос

Evgeniy
05.07.2017
12:14:11
это уже говорит о его мягко говоря не квалифицируемости

adikalon
05.07.2017
12:14:18
Sergey
05.07.2017
12:14:35
зачем нужны пруфы чтобы опровергнуть то что сказано без пруфов?
через 5 минут не будет пруфов - уйдешь в readonly

Evgeniy
05.07.2017
12:14:39
тебе говорят что лектор хуй и защиту делают с помощью подготовленных запросов
давай послушаем как он говорит, может мы ошибаемся и надо mysql_real_escape_string()

а твоя религия гвоорит об обратном?
хорошо давай практический кейс

как защититься от sql injection

я предложил prepared statment

ты и он говорят это не правильно

adikalon
05.07.2017
12:15:23
через 5 минут не будет пруфов - уйдешь в readonly
пруфов чего? Я скинул видос в котором это говорит лектор, спросить прав ли он. Мне отвечают что он изпод винды = не прав

Evgeniy
05.07.2017
12:15:26
есть другой способ, какой?

Semen
05.07.2017
12:15:26
Да всё норм лектор говорит, подготовленные выражения не для того делались со стороны баз. Но учить "руками" составлять запрос - это странно. Повышенная безопасность при передачи - это только приятное дополнение.

adikalon
05.07.2017
12:16:01
я тебе скину документацию mysql
я не могу в английский

Sergey
05.07.2017
12:16:11
твои проблемы, используй google translate

Evgeniy
05.07.2017
12:16:11
а твоя религия гвоорит об обратном?
я там вопросик тебе задал вполне стандартный про то как вставлять данные от пользователя

но ответа не вижу

adikalon
05.07.2017
12:16:59
я там вопросик тебе задал вполне стандартный про то как вставлять данные от пользователя
я не знаю. че не понятного? Я спросил прав он или нет, а не норм бли изпод винды писать

Страница 5163 из 8430