ugrás a tartalomhoz

Archívum

október 21, 2011

Miért NE használj ezSQL-t - kritika egy twitt-re

prom3theus · 2011. Okt. 21. (P), 15.48
Az alábbi bejegyzésre szeretnék reagálni, amely a weblabor twitt box-ában jelent meg ma:
tikaszvince "PHP: Fast and easy SQL queries using ezSQL | http://t.co/QTw7jY0i http://t.co/iOpHK1VN #weblabor"


Szeretném a vitát nyílt vizekre vinni, mert szakmai (semmiképp nem személyes) meggyőződésem, hogy mind a hivatkozott bejegyzés, mind az onnan továbbhivatkozott oldalon található leírás olyan adatbázis kezelési, biztonsági, szakmai bakiktól hemzseg, amely ellen évek óta küzd a közösség egy jókora (és egyre növekvő) része.

Példaként említeném:
- PREPARE statement-ek támogatásának/példáinak totális hiánya, ehelyett a jóval kevésbé hatékony és biztonságtalanabb ismételten elküldött INSERT lekérések használata
- SQL injection elleni védelemnek nyoma nincs, ellenben tucatnyi példa szerepel a hivatkozott leírásban arra, hogyan lehet mindezt lehetővé tenni könnyen a külső személyek számára (a hivatkozott cikkből is hiányzik az erre való igény).

Konkrét példákat kiemelve a leírásból:
Example 10:
foreach ( $db->get_col("SHOW TABLES",0) as $table_name )
{
            $db->debug();
            $db->get_results("DESC $table_name");
}

1. SHOW TABLES? Ne már. Az INFORMATION_SCHEMA mire való?
2. Változónév a lekérésben??? Escape-elni majd a magic_quotes_gpc fog?!

október 20

Ben Adida on BrowserID and identity

Endyl · 2011. Okt. 20. (Cs), 18.28
Interjú a BrowserID-ról, a mögötte lévő motivációról és használatáról
 ■

Elkészült az Apache Cassandra 1.0 NoSQL adatbáziskezelő

Hidvégi Gábor · 2011. Okt. 20. (Cs), 18.28
Letölthető a nagyteljesítményű, jól skálázható rendszer stabil változata
 ■

Line-height + vertical-align

Creative · 2011. Okt. 20. (Cs), 14.39
Üdv,

Az alábbi két aprósággal lennének gondjaim, s fordulok segítségért a szakavatott, sokat-tapasztalt sitebuilder-zsenikhez ^^

1. A line-height css tulajdonságot ha megadom body-ban, hiába resetelem előtte a böngésző alapértelmezett css-formázásait, böngészőnként más és más eredményt kapok. Próbáltam px és em, valamint % megadásával is. A legpontosabb eredményt em -el kapom, azonban így is az alábbi eltéréseket tapasztalom:
Firefox és Safari megfelelően mutatja, míg a Chrome, Opera és IE alatt sokkal nagyobbak a sorközök. Jelenleg alkalmazott idevágó css-részletem:
body {
  font-size: 12px;
  line-height: 1.41em; /*12 * 1.41 ~ 17px, ez kell nekem :) */
}
2. Adva vagyon egy div, mely minden böngészőben, minden körülmények között szépen jelenik meg, tartalmával vertikálisan középen, amit a height és line-height attribútumokkal értem el. És most jön a nagy De! Ahogy ígértem :) ... de ha kompatibilitási módban, vagy alap IE 7 -ben nézem, akkor a tartalma felülre igazítva jelenik meg. Itt pedig az ide-vágó css-részletem:
#footer { 
  background: #1e8041 url("../images/footer_bg.gif") bottom center repeat-x;
  color: #bdc087;
  font-size: 11px;
  height: 35px;
  line-height: 16px;
  position: relative;
  width: 960px;
  margin: 10px 15px;
  -webkit-border-radius: 7px;
  -moz-border-radius: 7px;
  border-radius: 7px;
  behavior: url("../css/pie.htc");
}
#copyright {
  float: left;
  padding: 0 0 0 13px;
}
#social {
  float: left;
  padding: 0 0 0 15px;
}
#social a {
  height: 16px;
  display: block;
  overflow: hidden;
  position: relative;
  width: 16px;
}
#social a span {
  background-image: url("../images/icon_facebook.png");
  background-position: 0 0;
}
#social a:hover span {
  background-position: -16px 0;
}
#created {
  position: absolute;
  right: 13px;
  top: 0;
}
Várom a sokat-látott builderek hozzászólásait :$ ^^

C.
 ■

A magyarok kerülik a kártyás fizetést a weben

Hidvégi Gábor · 2011. Okt. 20. (Cs), 01.16
A bankkártyás fizetést szívesebben választjuk személyes vásárlások alkalmával, mint online vásárlás esetén.
 ■

október 19

concat vagy valami más alternatíva?

NZol · 2011. Okt. 19. (Sze), 13.19
Sziasztok!

Hogyan lehetne azt megoldani, hogy concat-el összefűzök néhány mezőt amik között lenne egy lekérdezés is (ami több sort ad vissza)?
A sima mezőket össze tudom fűzni csak a belső select-re nincs ötletem.

Mellékelek kódot:

SELECT id, CONCAT_WS(' ', tulajdonsag_1, tulajdonsag_2, tulajdonsag_3, (SELECT nev FROM masik_tabla)) AS tulajdonsagok FROM tabla";


A lényeg az lenne hogy a belső select-ben lévő neveket is összefűzze.

Előre is köszönöm a segítséget.
 ■

Gyertek hackelni a Prezibe!

csnell · 2011. Okt. 19. (Sze), 10.49
Hacker vagy? Designer? Szeretsz őrült ötleteket megvalósítani? Érdekel, milyen lehet egy hazai innovatív start-up környezetben kitalálni és megépíteni dolgokat?

Jelentkezz a Prezi Hackathonra!

október 17

Sütik kezelése www.-s és anélküli domain címeken

haho · 2011. Okt. 17. (H), 21.51
Hello!
Azt szeretném megkérdezni, hogy mi a legszebb módja annak, hogy a domainem.hu-n és a www.domainem.hu-n is letudjam kérdezni a "tesztsüti" nevű sütim tartalmát?

A weben azt találtam, hogy minden egyes www.-os linket irányítsak át a www. mentes url megfelelőjére. De több weboldal esetében is megnéztem és úgy tapasztaltam, hogy nem irányít sehová. Megmarad az az url amit beírtam, de a sütijeik mégis működnek.

Azt vettem észre, hogy egyes oldalakon a süti helye nem a domain.hu vagy a www.domain.hu hanem a .domain.hu, tehát a www nélküli domain előtt van egy pont. De hogy ez pontosan mire utal azt nem tudom.

Tőletek szeretném megkérdezni, hogy mi a legszebb megoldás tehát arra, hogy egy adott sütim tartalmát elérjem a különböző domainjeim mindegyikén.
 ■

október 16

Ellenörzés: Létezik az adatbázis?

mauladam · 2011. Okt. 16. (V), 19.40
Sziasztok!

Van egy probléma amit nem sikerült megoldanom.
Arra lennék kíváncsi, hogy hogyan ellenőrizhetem, hogy egy text mezőben megadott adatbázisnév létezik-e a mysql-ben?

Köszi a segítséget! :)
 ■

Decimal

evi · 2011. Okt. 16. (V), 19.30
Sziasztok!

Az alábbi mezők egyikét hoztam létre phpmyadmin alatt.

Eredmény: 12000Ft
`ar` FLOAT NOT NULL default '0',]
A következő variációt is kipróbáltam

Eredmény: 180000.00Ft
`ar` DECIMAL(17,2) NOT NULL,]
A cél
1.900Ft
12.800Ft
124.670Ft

Megoldást tudnátok vagy bármilyen információ morzsa jól esne.
Köszi
 ■