Size: a a a

2021 April 08

G

GoodBye in phpclub.ru
$query = "SELECT *"
. "\n FROM users"
. "\n WHERE id = " . $id
. "\n AND owner = 1"
. "\n ORDER BY name"
;
$database->setQuery( $query );
$rows = $database->loadObjectList();

И тогда если негодяй напишет SQL INJ, то увидит

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%20FROM%20admins;--' at line 1 SQL=SELECT * FROM users WHERE id = 1%27%20SELECT%20*%20FROM%20admins;--
источник

PC

Pavel Chebotarev in phpclub.ru
Так сходу не вижу уязвимости. Но вот если убрать переводы строк в запросе то появляется sql inj
источник

DM

Dmitry MiksIr in phpclub.ru
там много подводных камней есть, связанных напрмер с странными кодировками и тп
я бы не рисковал
источник

DM

Dmitry MiksIr in phpclub.ru
инт просто приводи к инту
источник

DM

Dmitry MiksIr in phpclub.ru
$id = (int)$id;
источник

DM

Dmitry MiksIr in phpclub.ru
или если более строго то if (!is_numeric($id)) die();
источник

AG

Alex G in phpclub.ru
ну и не надо вываливать ошибки в паблик, зачем злыдням облегчать задачу
источник

DM

Dmitry MiksIr in phpclub.ru
у нас тут понимающие в куберах,  а в идеале - в яндекс облаке есть? нет?
источник

G

G in phpclub.ru
Всем привет, можете подсказать, как правильно хранить javascript файлы проекта? Какую структуру выбрать? Для scss нашел паттерн 7-1, может что-то типо такого есть для js нативного без фреймворков
источник

VS

Vladimir Sorokin in phpclub.ru
Всем привет. Подскажите, пожалуйста, как сделать так чтобы баннер отображался для пользователя один раз в день.
Что не так в коде?:
If($.cookie('next_load')){
$.cookie('next_load', 1, {expires: 1});
}else{
$('#main-modal').modal('show');
$.cookie('next_load', 1, {expires: 1});
}
источник

A

Alexander in phpclub.ru
Привет, ребят. Надеюсь тут так можно)
Ищу себе коллегу на фултайм в Москве. Если есть кто в поиске, то загляни сюда пожалуйста) https://phpclub.ru/talk/threads/middle-php-developer-symfony-%D1%81-%D0%B2%D0%B8%D0%BB%D0%BA%D0%BE%D0%B9-150%D0%BA-190%D0%BA-%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0.87411/
источник
2021 April 09

s

serg.crm in phpclub.ru
ребят, что я делаю не так? Нужно выбрать все запись между двумся датами или с неустановленной датой
SELECT  * FROM clients WHERE ((trandate >= '2021-04-07 00:00:00' AND trandate <= '2021-04-11 00:00:00') OR trandate = NULL) AND tran_status = 'Created'
источник

PC

Pavel Chebotarev in phpclub.ru
trandate IS NULL
источник

e

eapu08a in phpclub.ru
ребят а есть ченить для цикла между датами?
источник

e

eapu08a in phpclub.ru
вот нужно пройтись в цикле подставляя значения даты от одной до второй за несколько лет
источник

RN

Roman Neiskusan in phpclub.ru
есть обычный способ добавлять к дате что-то
например:

$date = '2020-02-08';
$date = date('Y-m-d', strtotime($date . ' +1 days'));
источник

e

eapu08a in phpclub.ru
Да, уже запилил) спасибо
источник
2021 April 10

ar

agnerfist rm -rf in phpclub.ru
Привет ребята, начал изучать лару, но понял без знания пхп никак. Так вот дайте плиз курсы по пхп где нормально объясняют.
P.S:  не кидайте в меня помидор
источник

Д

Дмитрий in phpclub.ru
Попробуй тут https://webshake.ru/, сам начинал на вебшаке и тоже ушел а laravel. Если хочется эти же курсы но на халяву, гугли, слив есть, курс хантер вроде
источник

D

Dmitrii in phpclub.ru
Начал изучать лару, не зная пхп - это сильно
источник