Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

22 Stron V   1 2 3 > » 

Damonsson
Napisane: 3.04.2018, 12:23:40





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Haha nie, użytkownika licencji zmienia się jednym kliknięciem w panelu zarządzania licencjami biggrin.gif
  Forum: Hydepark · Podgląd postu: #1231523 · Odpowiedzi: 2 · Wyświetleń: 614

Damonsson
Napisane: 4.03.2017, 22:30:02





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Przypisuj cookie do konkretnej domeny, tyle. A jak masz separację pod tą samą domeną, to dodaj do cookie adres i sprawdzaj czy się zgadza. Zapewni to separacje pomiędzy projektami. Zwiększy jakoś tam bezpieczeństwo, że pomiędzy skryptami nie będzie można edytować sesji.

Ale oczywiście nikt nie może zmienić sobie ID, bo jest pobierane z bazy danych. Pytanie w stylu: "Mam hasło do mojej witryny i mogę się na nią włamać dzięki temu. Jak zabezpieczyć skrypt?"
  Forum: PHP · Podgląd postu: #1211921 · Odpowiedzi: 5 · Wyświetleń: 798

Damonsson
Napisane: 25.01.2017, 00:43:42





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Aż się wystraszyłem, że rozum postradałem,
i sobie to napisałem, bo się jednak zawahałem,
pomyślałem, może ja głupotę napisałem,
a tu jednak bez niespodzianki, więc zamiast forum zalecam Ci wypad na sanki biggrin.gif

  1. <?php
  2.  
  3. $_POST['aaaaa'] = 1;
  4. $_POST['bbbbb'] = 1;
  5. $_POST['ccccc'] = 1;
  6. $query = "INSERT INTO cosTam (aaaaa, bbbbb, ccccc) VALUES (' ".($_POST['aaaaa']+1000)." ',' " .$_POST['bbbbb']." ',' " .$_POST['ccccc']." ');";
  7.  
  8. echo $query; //INSERT INTO cosTam (aaaaa, bbbbb, ccccc) VALUES (' 1001 ',' 1 ',' 1 ');
  Forum: PHP · Podgląd postu: #1209222 · Odpowiedzi: 5 · Wyświetleń: 549

Damonsson
Napisane: 21.01.2017, 01:33:54





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

To:
  1. $query = "INSERT INTO cosTam (aaaaa, bbbbb, ccccc) VALUES (' ".$_POST['aaaaa']." ',' " .$_POST['bbbbb']." ',' " .$_POST['ccccc']." ');";

Na to:
  1. $query = "INSERT INTO cosTam (aaaaa, bbbbb, ccccc) VALUES (' ".($_POST['aaaaa']+1000)." ',' " .$_POST['bbbbb']." ',' " .$_POST['ccccc']." ');";



Pamiętaj, że takie umieszczanie treści w bazie danych naraża Cię na ataki SQLinjection. Dowolna osoba, która obejrzy 5 minutowy tutorial na YouTube może uzyskać pełen dostęp do całej Twojej bazy danych!
  Forum: PHP · Podgląd postu: #1208824 · Odpowiedzi: 5 · Wyświetleń: 549

Damonsson
Napisane: 20.11.2016, 00:55:00





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

FOSUserBundle nie pozwala na coś takiego. Duplikujesz firewall_name w config.yml dla fos_user. Nie możesz tego robić, może być tylko jedna wartość, więc brana jest 1. firewall_name: panel.

Rozwiązanie? Najłatwiej byłoby Ci nadpisać fos_user.listener.authentication i tam zrobić robotę. Albo jeszcze prościej, dołóż sobie Bundla, który robi to co chcesz: https://github.com/PUGX/PUGXMultiUserBundle
  Forum: Frameworki · Podgląd postu: #1204634 · Odpowiedzi: 10 · Wyświetleń: 1 931

Damonsson
Napisane: 23.09.2016, 20:37:41





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

W takim razie musiał zostać wygenerowany jakimiś narzędziami online. CSR zawiera jedynie klucz publiczny. Także jak prywatny został zgubiony, nie da rady nic zrobić. Trzeba wygenerować jeszcze raz.
  Forum: Serwery WWW · Podgląd postu: #1200792 · Odpowiedzi: 6 · Wyświetleń: 831

Damonsson
Napisane: 20.09.2016, 13:28:23





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

W czasach cache'owania wszystkiego co się da, full text search nie jest, aż taki beznadziejny. I działa również na InnoDB od wersji MySQL 5.6.
  Forum: Frameworki · Podgląd postu: #1200491 · Odpowiedzi: 2 · Wyświetleń: 394

Damonsson
Napisane: 12.08.2016, 08:23:50





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Funkcja2, ponieważ da się ją przeczytać.
  Forum: Przedszkole · Podgląd postu: #1197908 · Odpowiedzi: 1 · Wyświetleń: 306

Damonsson
Napisane: 9.03.2016, 20:30:26





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Albo masz normalne API i to serwer wysyła zapytania, więc nikt tego nie widzi, zastosowanie ma API Key.
Albo masz jakieś JSONP i wtedy działa CORS dla takich domen jakie ustalisz.

Wszystko jest stosowane od 100 lat, w 99,9% bezpieczne i nic nie musisz wydziwiać smile.gif
  Forum: PHP · Podgląd postu: #1186965 · Odpowiedzi: 9 · Wyświetleń: 595

Damonsson
Napisane: 20.01.2016, 14:43:11





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Model operuje bezpośrednio na danych, pobiera/modyfikuje itp. A kontroler jest odpowiedzialny za obsługę konkretnego żądania, w kontrolerze możesz odwołać się do modelu by nakazać mu zwrócić/zmienić itp. jakieś dane, a następnie możesz przekazać je do widoku.
  Forum: Przedszkole · Podgląd postu: #1182070 · Odpowiedzi: 2 · Wyświetleń: 196

Damonsson
Napisane: 16.12.2015, 16:10:16





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

[JAVASCRIPT] pobierz, plaintext
  1. $(document).keydown(function( event ) {
  2.  
  3. if (event.target.tagName.toUpperCase() === 'INPUT') {
  4. return;
  5. } else {
  6. if ( event.which == 67 ) {
  7. $( ".chat" ).toggle( "slow", function() {});
  8. }
  9. }
  10.  
  11. });
[JAVASCRIPT] pobierz, plaintext
  Forum: Przedszkole · Podgląd postu: #1179152 · Odpowiedzi: 4 · Wyświetleń: 242

Damonsson
Napisane: 13.12.2015, 15:51:03





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

http://matthewlein.com/experiments/slots.html

Nie ma za co wink.gif
  Forum: Hydepark · Podgląd postu: #1178836 · Odpowiedzi: 1 · Wyświetleń: 440

Damonsson
Napisane: 8.12.2015, 18:15:45





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Gdybyś miał rzeczywiście tych 1500 userów online i słał AJAX co 1 sekundę to byłoby wesoło wink.gif

Pomysł fajny, ale jeszcze duuuużo pracy przed Tobą od strony UI i zapewne backendu, patrząc na te AJAX requesty.
  Forum: Oceny · Podgląd postu: #1178417 · Odpowiedzi: 10 · Wyświetleń: 1 910

Damonsson
Napisane: 8.12.2015, 18:01:15





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Było milion razy na forum http://phpedia.pl/wiki/Cannot_add_header_i...rs_already_sent

Zaraz ktoś Ci zamknie ten temat.
  Forum: Przedszkole · Podgląd postu: #1178411 · Odpowiedzi: 6 · Wyświetleń: 319

Damonsson
Napisane: 8.12.2015, 09:45:11





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Po pierwsze żadne DECLARE Ci nie są potrzebne. Tym bardziej żadne SETy danych WYJŚCIOWYCH.
Po drugie skąd sobie wziąłeś WITH i AS w MySQL?
Nie mówiąc już o DATEADD czy DATEPART.

Z księżyca spadłeś chyba wink.gif


EDIT: Napisz nam co chcesz konkretnie osiągnąć i ktoś Ci pomoże w napisaniu nowej procedury, o ile okaże się, że jest Ci w ogóle potrzebna. Bo z tej to nic nie będzie.
  Forum: MySQL · Podgląd postu: #1178371 · Odpowiedzi: 10 · Wyświetleń: 958

Damonsson
Napisane: 4.12.2015, 12:18:56





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Ratchet - http://socketo.me/
  Forum: PHP · Podgląd postu: #1178147 · Odpowiedzi: 5 · Wyświetleń: 652

Damonsson
Napisane: 29.11.2015, 13:03:51





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Jeżeli pierwszą wartością jest primary index autoincrement, to ślesz mu nulla, a nie ' '.

A wyświetlenie błędu:
zamiast
  1. if (!$mysqli->query($query)) printf ("nie mozna dodac rekordu<br> error: questionmark.gif?");

to
  1. $mysqli->query($query) or die($mysqli->error);
  Forum: Przedszkole · Podgląd postu: #1177678 · Odpowiedzi: 7 · Wyświetleń: 6 717

Damonsson
Napisane: 26.11.2015, 13:36:13





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Yyy, albo źle zrozumiałem, albo chodzi Ci o:

  1. SELECT * FROM tabela ORDER BY id = '1' DESC, RAND()
  Forum: Przedszkole · Podgląd postu: #1177440 · Odpowiedzi: 4 · Wyświetleń: 260

Damonsson
Napisane: 24.11.2015, 18:06:56





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

W skrócie. Prawda, niczym się nie narażasz.
  Forum: Przedszkole · Podgląd postu: #1177309 · Odpowiedzi: 2 · Wyświetleń: 248

Damonsson
Napisane: 22.11.2015, 12:37:53





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Cytat(markuz @ 22.11.2015, 11:55:39 ) *
  1. ORDER BY RAND() LIMIT 1

Pamiętaj, że to strasznie spowolni wykonanie zapytania!
  Forum: Przedszkole · Podgląd postu: #1177052 · Odpowiedzi: 6 · Wyświetleń: 466

Damonsson
Napisane: 21.11.2015, 02:04:34





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Coś w tym stylu mniej więcej:

film
film_id
reszta...

scena
scena_id
film_id
start
stop
opis

tag
tag_id
film_id
start
stop
opis

scena_tag
tag_id
scena_id
start
stop
opis
  Forum: Bazy danych · Podgląd postu: #1176981 · Odpowiedzi: 2 · Wyświetleń: 784

Damonsson
Napisane: 18.11.2015, 09:16:36





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

http://lmgtfy.com/?q=google+maps+api+marker+cluster
  Forum: Przedszkole · Podgląd postu: #1176689 · Odpowiedzi: 2 · Wyświetleń: 206

Damonsson
Napisane: 18.10.2015, 11:46:25





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

  1. SUM(Past24Hours) AS suma
?
  Forum: Przedszkole · Podgląd postu: #1174071 · Odpowiedzi: 4 · Wyświetleń: 403

Damonsson
Napisane: 15.10.2015, 14:14:01





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

Dokładnie o to chodzi, dobrze rozumujesz. Najprościej rzecz ujmując dodajesz skille wszystkich graczy jednej drużyny porównujesz ze skillami z drugiej i wiesz która ma wygrać, wynik sobie losujesz, a opis meczu to bajkopisarstwo. Jak zliczysz że drużna A ma duży skill podań, to częściej umieszczasz wpis, że były podania i tak dalej. Jeżeli chciałbyś to przedstawić graficznie, no to jest wyższy level i jeżeli pytasz o podstawy nie masz co się za to zabierać w ogóle.

Know how = wiedzieć jak (coś zrobić). Bo jak zaczniesz samemu próbować tworzyć np. funkcję generowania terminarza to spędzisz nad tym tydzień, a są w sieci przykłady czy osoby, które już to robiły i podpowiedzą Ci jak się zabrać za pisanie konkretnej funkcji.
  Forum: Przedszkole · Podgląd postu: #1173822 · Odpowiedzi: 7 · Wyświetleń: 771

Damonsson
Napisane: 13.10.2015, 20:56:27





Grupa: Zarejestrowani
Postów: 2 355
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----

strpos
  Forum: Przedszkole · Podgląd postu: #1173669 · Odpowiedzi: 3 · Wyświetleń: 311

22 Stron V   1 2 3 > » 

New Posts  Nowe odpowiedzi
No New Posts  Brak nowych odpowiedzi
Hot topic  Popularny temat (Nowe)
No new  Popularny temat (Brak nowych)
Poll  Sonda (Nowe)
No new votes  Sonda (Brak nowych)
Closed  Zamknięty temat
Moved  Przeniesiony temat
 

RSS Wersja Lo-Fi Aktualny czas: 16.04.2024 - 07:12