Size: a a a

2021 August 23

А

Алексей in dbGeeks
и относительно урла и id раздела роутер будет подсасывать данные из PG
источник

А

Алексей in dbGeeks
максимально простой вариант - нагрузка огромная, а с корость нужна почти статики)
источник

I

Ivanov in dbGeeks
Тогда pg_query_params чтобы защитить CMS от взлома
источник

А

Алексей in dbGeeks
инъекций?
источник

I

Ivanov in dbGeeks
Да
источник

А

Алексей in dbGeeks
разберемся)
источник

А

Алексей in dbGeeks
учту)
источник

А

Алексей in dbGeeks
а какие там взломы могут быть? там только чтение будет по данным урла и БД отдельная)
источник

А

Алексей in dbGeeks
чисто под страницы
источник

I

Ivanov in dbGeeks
Любой SQL запрос можно выполнить. Например, удалить всё.
источник

А

Алексей in dbGeeks
продолжив селект?
источник

I

Ivanov in dbGeeks
Да
источник

А

Алексей in dbGeeks
ааа
источник

А

Алексей in dbGeeks
ну ок)
источник

А

Алексей in dbGeeks
спс
источник

А

Алексей in dbGeeks
$result = pg_query_params($dbconn, 'SELECT * FROM shops WHERE name = $1', array("Joe's Widgets"));
источник

А

Алексей in dbGeeks
два аргумента и один в коде, а другой текст от урла, который могут поправить, но так как сама команда недоступна, то облом с инъекцией? Верно?
источник

А

Алексей in dbGeeks
, array("Joe's Widgets"));  - это для передачи урла или алиса
источник

А

Алексей in dbGeeks
второго аргумента
источник

А

Алексей in dbGeeks
а что тут не так?
источник