Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: проверка сессий

Сообщения:  [1-10]    [11-20]  [21-23] 

 
 автор: Trianon   (07.01.2010 в 02:51)   письмо автору
 
   для: ride   (07.01.2010 в 00:41)
 

данные не экранируют.
Данные окружают кавычками. Экранирование - вынужденная мера.
Как Вы представляете себе занесение текста в БД, если его не брать в кавычки?
Каким образом кавычки не попадают вместе с текстом в БД?
Почему текст извлекается очищенным от кавычек?
Если текст извлекается чистым, зачем в нем оставлять экранирующие слэши?
Кому они будут полезны?

  Ответить  
 
 автор: ride   (07.01.2010 в 00:41)   письмо автору
 
   для: Trianon   (07.01.2010 в 00:20)
 

>>потому как $_SESSION['login'] и $_SESSION['passw'] — "чистые".
если перед внесением в бд данные экранировать, как же они будут чистыми?
и вообще, в чем смысл второго запроса?

  Ответить  
 
 автор: Trianon   (07.01.2010 в 00:20)   письмо автору
 
   для: ride   (06.01.2010 в 23:43)
 

никакой разницы.
Никакой зависимости от.

  Ответить  
 
 автор: ride   (06.01.2010 в 23:43)   письмо автору
 
   для: Trianon   (06.01.2010 в 21:15)
 

а если перед внесением в бд?

  Ответить  
 
 автор: frisst   (06.01.2010 в 22:17)   письмо автору
 
   для: Trianon   (06.01.2010 в 22:07)
 

Trianon>>> Ааа... Всё... Спасибо вам огромное, теперь я понял! )

_________________________________________________________
Fractured# >>> не перевелись всё-таки на форуме хорошие люди!..
А вы можете кататься дальше и говорить что угодно!... может вы и пошли сюда ради халявы, а я за помощью! :)

  Ответить  
 
 автор: Trianon   (06.01.2010 в 22:07)   письмо автору
 
   для: frisst   (06.01.2010 в 20:50)
 

>Почему она лишняя?
Она лишняя потому, что сразу за вызовом этой функции не следует взятие возвращенного ей значения в кавычки.

Заметьте, что login после обработки mysqlescapestring() тут же берется в кавычки, а passwd - нет.
Это как обои клеем намазать, а к стене не приложить. Клей окажется лишним. Обои будут испорчены.

  Ответить  
 
 автор: frisst   (06.01.2010 в 21:58)   письмо автору
 
   для: Fractured#   (06.01.2010 в 21:52)
 

А тут ни кто и не ныл...
Я УЧУСЬ, а не сливаю деньги!...

А если ВЫ не хотите помогать, то могли бы и вовсе не писать ни одного сообщения...
____
Разжовывать "предмет"(хоть этому в школе не учат, это не наука и не предмет) я вас умолять не собираюсь...
Не посчитайте за оскорбление, но вы его не потяните, кому это не дано, и за 10 лет учений не дастся!...

  Ответить  
 
 автор: Fractured#   (06.01.2010 в 21:52)   письмо автору
 
   для: frisst   (06.01.2010 в 21:48)
 

[поправлено модератором]

  Ответить  
 
 автор: frisst   (06.01.2010 в 21:48)   письмо автору
 
   для: Fractured#   (06.01.2010 в 21:45)
 

Поверь не буду.
может ты и профи в php, но у меня другое увлечение в котором я тебя опережаю на все 100%! или ты хочешь поспорить насчёт этого?

  Ответить  
 
 автор: Fractured#   (06.01.2010 в 21:45)   письмо автору
 
   для: frisst   (06.01.2010 в 21:44)
 

[поправлено модератором]

  Ответить  

Сообщения:  [1-10]    [11-20]  [21-23] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования