Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: php скрипт в базе.
 
 автор: куч1963   (10.02.2007 в 07:17)   письмо автору
 
 

Возникли некоторые вопросы, по строению базы, для хранения скрипта (тип поля), и методах вывода скрипта.
1. Из текстового поля формы отсылаю скрипт в обработчик.
В обработчике орабатываю поле

$_POST['name'] = mysql_escape_string($_POST['name']);

и заношу в базу. Тип поля "text".
При таком подходе, могу ли я вывести из базы скрипт работоспособны в тело страницы, и каким образом.
Предположим, скрипт календаря.

   
 
 автор: cheops   (10.02.2007 в 12:58)   письмо автору
 
   для: куч1963   (10.02.2007 в 07:17)
 

Если скрипт не содержит HTML-вставок, можно запустить его пропустив через функцию eval(), однако лучше избегать выполнения PHP-скриптов из базы данных и использования eval() - так как резко увеличивается сложность web-приложения и усложняется процесс отладки. Лучше прибегать в таких случаях к шаблонам.

   
 
 автор: вит   (10.02.2007 в 16:20)   письмо автору
 
   для: куч1963   (10.02.2007 в 07:17)
 

mysql_escape_string() экранирует, кавычки, видимо надо после извлечения из базы пропарсить скрипт, и отфильтровать слэш

   
 
 автор: Loki   (11.02.2007 в 12:12)   письмо автору
 
   для: вит   (10.02.2007 в 16:20)
 

иногда лучше жевать... или читать мануал.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования