Size: a a a

2020 July 31

D

Dr.Padre in phpGeeks
ID:1305759455
А по сути же для иньекции нужно знать названия столбцов и прочего,  а там смогли вытащить такие таблицы которые вообще нигде никак не афишировались
все можно узнать, умея в sql запросы )
источник

NK

ID:1305759455 in phpGeeks
Окей, спасибо, буду пробовать
источник

V

Victooor in phpGeeks
ID:1305759455
Окей, спасибо, буду пробовать
Я буду использовать prepared запросы. Я буду использовать prepared запросы. Я буду использовать prepared запросы. ....
источник

VS

Vitalik Staferg in phpGeeks
Кто то подключал "conftool" ?
источник

N

NikitoSha in phpGeeks
Ни разу не видел то
источник

J

Jury in phpGeeks
$res =& mysql_fetch_assoc($var);

Что автор хотел этим сказать? Зачем ссылка-то?
источник

VS

Vitalik Staferg in phpGeeks
NikitoSha
Ни разу не видел то
Везет же
источник

V

Victooor in phpGeeks
Jury
$res =& mysql_fetch_assoc($var);

Что автор хотел этим сказать? Зачем ссылка-то?
Предположу что выбирается большой объем данных. И типа что бы не копировать его в $res, мы копируем туда ссылку на результат. Автор либо сишник, либо идиот (второе минимум по двум причинам)
источник

NK

ID:1305759455 in phpGeeks
Victooor
Я буду использовать prepared запросы. Я буду использовать prepared запросы. Я буду использовать prepared запросы. ....
У меня до pdo просто с mysqli все было сделано, тогда тоже иньекцию сделали, про pdo не знал, как нагуглил, так и сделал

Там update и insert были в prepare, а select без
источник

NK

ID:1305759455 in phpGeeks
А кто еще знает при стрес тесте отпадает mysql из-за превышения подключений, как можно фиксить?
источник

V

Victooor in phpGeeks
ID:1305759455
У меня до pdo просто с mysqli все было сделано, тогда тоже иньекцию сделали, про pdo не знал, как нагуглил, так и сделал

Там update и insert были в prepare, а select без
Ох уж эти гуглоруководства от джунов. Пойти в оффдоку пхп прям моветон какой-то... https://www.php.net/manual/ru/security.database.sql-injection.php
источник

V

Vitaly in phpGeeks
ID:1305759455
А кто еще знает при стрес тесте отпадает mysql из-за превышения подключений, как можно фиксить?
при каком стресс тесте?
источник

NK

ID:1305759455 in phpGeeks
Да стрессер любой более менее мощный
источник

NK

ID:1305759455 in phpGeeks
Защита от клауда не помогала, там уже ее обходы придуманы, только хуже делал
источник

АХ

Александр Хакимов... in phpGeeks
стрессом ложить что за дичь?
источник

АХ

Александр Хакимов... in phpGeeks
Маэскьюэль
источник

T🐜

The Ant 🐜 in phpGeeks
ID:1305759455
А кто еще знает при стрес тесте отпадает mysql из-за превышения подключений, как можно фиксить?
увеличить лимит количества подключений конечно же.
постоянные коннекты крайне не рекомендую с пхп юзать.
источник

J

Jury in phpGeeks
Victooor
Предположу что выбирается большой объем данных. И типа что бы не копировать его в $res, мы копируем туда ссылку на результат. Автор либо сишник, либо идиот (второе минимум по двум причинам)
Скорее всего второй вариант.

function strConv(&$str)
{
   return iconv(from, to, &str);
}

Не определился, менять значение по указателю или возвращать результат из функции...
источник

АХ

Александр Хакимов... in phpGeeks
Стрессом тебе поток забивает входящий. Но никак не бд
источник

АХ

Александр Хакимов... in phpGeeks
The Ant 🐜
увеличить лимит количества подключений конечно же.
постоянные коннекты крайне не рекомендую с пхп юзать.
Муравей дело говорит подключился стянул выключил
источник