Loading...
konor (11.10.2015 в 19:45)
MTV (11.10.2015 в 19:39)
konor (11.10.2015 в 19:35)
203619150 , ну стянеш ті базу и что дале єто еще такие как ты рукожопы не перешли на пдо где нет никаких инекций

что ты несешь баранина?Во-первых при sql или xss инъекции можно слить весь скрипт,есть такая штука как шелл панели!Во-вторых pdo не обеспечивает тебя от sql инъекций,а какраз statement стиль работы с ним,если ты в mysqli будешь использовать statement вариант запросов,то и с mysqli тебя никогда не сломают,прахрамист...

1) SQL иньекции позволяют манипулировать с бд но никак не касаетса скрипта
2) XSS это уже совсем другое
И анука ведика мне пример sql иньекции на ПДО.

xss это уже совсем другое?да какая разница,чтобы там не было,в том то и дело,почитай взаимодействие shell с sql,пример

<?php
$db new PDO('connect');

$db->query('INSERT INTO `test` SET `text` = "'.$_GET['text'].'"');
?>


________
посл. ред. 11.10.2015 в 19:51; всего 1 раз(а); by MTV
konor (11.10.2015 в 19:45)
MTV (11.10.2015 в 19:39)
konor (11.10.2015 в 19:35)
203619150 , ну стянеш ті базу и что дале єто еще такие как ты рукожопы не перешли на пдо где нет никаких инекций

что ты несешь баранина?Во-первых при sql или xss инъекции можно слить весь скрипт,есть такая штука как шелл панели!Во-вторых pdo не обеспечивает тебя от sql инъекций,а какраз statement стиль работы с ним,если ты в mysqli будешь использовать statement вариант запросов,то и с mysqli тебя никогда не сломают,прахрамист...

1) SQL иньекции позволяют манипулировать с бд но никак не касаетса скрипта
2) XSS это уже совсем другое
И анука ведика мне пример sql иньекции на ПДО.

Если ты меня попросил пример инъекции в pdo - то мне понятен твой level прахраммиста..
css с любого сайта можно слитb, а индекс возможно и левый показали раз автор ничего в этом не понимает, скорей всего развели как лоха и это будет продолжатbся 100%
________
посл. ред. 11.10.2015 в 19:50; всего 1 раз(а); by EagleX
EagleX (11.10.2015 в 19:50)
css с любого сайта можно слитb, а индекс возможно и левый показали раз автор ничего в этом не понимает, скорей всего развели как лоха и это будет продолжатbся 100%

Уже выше сказал о доверчивости автора.
MTV , твой код пдо єто говно код ты портиш само понятие ПДО и принцпы его защиты никогда не нада напрямую передавать перменые в запрос п сипользовать метод execute
Такчто иди поучи ПДО хорошо а потом будеш меня учить!
konor (11.10.2015 в 19:59)
MTV , твой код пдо єто говно код ты портиш само понятие ПДО и принцпы его защиты никогда не нада напрямую передавать перменые в запрос п сипользовать метод execute
Такчто иди поучи ПДО хорошо а потом будеш меня учить!

Хорошо,только execute prepare bindValue - это и есть statement,а теперь тебе не кажется что ты повторяешь мои слова,только не понимая что твой execute это и есть statement!Пошел я учить pdo...
________
посл. ред. 11.10.2015 в 20:05; всего 1 раз(а); by MTV
MTV (11.10.2015 в 20:04)
konor (11.10.2015 в 19:59)
MTV , твой код пдо єто говно код ты портиш само понятие ПДО и принцпы его защиты никогда не нада напрямую передавать перменые в запрос п сипользовать метод execute
Такчто иди поучи ПДО хорошо а потом будеш меня учить!

Хорошо,только execute prepare bindValue - это и есть statement,а теперь тебе не кажется что ты повторяешь мои слова,только не понимая что твой execute это и есть statement!

ну так это чисто твои проблемы потомучто ни однин уважающий себя програмист не будет так использовать пдо как ты навел пример!! Мои знания в програмировании болтше чем у вас всех разом взятых такчто ты не учи меня кодить хорошо!
konor (11.10.2015 в 20:06)
MTV (11.10.2015 в 20:04)
konor (11.10.2015 в 19:59)
MTV , твой код пдо єто говно код ты портиш само понятие ПДО и принцпы его защиты никогда не нада напрямую передавать перменые в запрос п сипользовать метод execute
Такчто иди поучи ПДО хорошо а потом будеш меня учить!

Хорошо,только execute prepare bindValue - это и есть statement,а теперь тебе не кажется что ты повторяешь мои слова,только не понимая что твой execute это и есть statement!

ну так это чисто твои проблемы потомучто ни однин уважающий себя програмист не будет так использовать пдо как ты навел пример!! Мои знания в програмировании болтше чем у вас всех разом взятых такчто ты не учи меня кодить хорошо!

что-то мне подсказывает,что твои знания php равны твоему русскому,а по поводу pdo,так я тебе навел пример pdo запроса с sql inj(дурака из себя корчишь)!
________
посл. ред. 11.10.2015 в 20:08; всего 1 раз(а); by MTV
MTV (11.10.2015 в 20:08)
konor (11.10.2015 в 20:06)
MTV (11.10.2015 в 20:04)
konor (11.10.2015 в 19:59)
MTV , твой код пдо єто говно код ты портиш само понятие ПДО и принцпы его защиты никогда не нада напрямую передавать перменые в запрос п сипользовать метод execute
Такчто иди поучи ПДО хорошо а потом будеш меня учить!

Хорошо,только execute prepare bindValue - это и есть statement,а теперь тебе не кажется что ты повторяешь мои слова,только не понимая что твой execute это и есть statement!

ну так это чисто твои проблемы потомучто ни однин уважающий себя програмист не будет так использовать пдо как ты навел пример!! Мои знания в програмировании болтше чем у вас всех разом взятых такчто ты не учи меня кодить хорошо!

что-то мне подсказывает,что твои знания php равны твоему русскому,а по поводу pdo,так я тебе навел пример pdo запроса с sql inj(дурака из себя корчишь)!
\
так давай проверим в кого знание выше?
И с каких это пор query,fetch,fetchAll, и т.д - это не PDO?
Онлайн: 2
Время:
Gen. 0.1063
(c) Bym.Guru 2010-2026