Archívum
október 21, 2011
Miért NE használj ezSQL-t - kritika egy twitt-re
Az alábbi bejegyzésre szeretnék reagálni, amely a weblabor twitt box-ában jelent meg ma:
Szeretném a vitát nyílt vizekre vinni, mert szakmai (semmiképp nem személyes) meggyőződésem, hogy mind a hivatkozott bejegyzés, mind az onnan továbbhivatkozott oldalon található leírás olyan adatbázis kezelési, biztonsági, szakmai bakiktól hemzseg, amely ellen évek óta küzd a közösség egy jókora (és egyre növekvő) része.
Példaként említeném:
- PREPARE statement-ek támogatásának/példáinak totális hiánya, ehelyett a jóval kevésbé hatékony és biztonságtalanabb ismételten elküldött INSERT lekérések használata
- SQL injection elleni védelemnek nyoma nincs, ellenben tucatnyi példa szerepel a hivatkozott leírásban arra, hogyan lehet mindezt lehetővé tenni könnyen a külső személyek számára (a hivatkozott cikkből is hiányzik az erre való igény).
Konkrét példákat kiemelve a leírásból:
Example 10:
1. SHOW TABLES? Ne már. Az INFORMATION_SCHEMA mire való?
2. Változónév a lekérésben??? Escape-elni majd a magic_quotes_gpc fog?!
tikaszvince "PHP: Fast and easy SQL queries using ezSQL | http://t.co/QTw7jY0i http://t.co/iOpHK1VN #weblabor"
Szeretném a vitát nyílt vizekre vinni, mert szakmai (semmiképp nem személyes) meggyőződésem, hogy mind a hivatkozott bejegyzés, mind az onnan továbbhivatkozott oldalon található leírás olyan adatbázis kezelési, biztonsági, szakmai bakiktól hemzseg, amely ellen évek óta küzd a közösség egy jókora (és egyre növekvő) része.
Példaként említeném:
- PREPARE statement-ek támogatásának/példáinak totális hiánya, ehelyett a jóval kevésbé hatékony és biztonságtalanabb ismételten elküldött INSERT lekérések használata
- SQL injection elleni védelemnek nyoma nincs, ellenben tucatnyi példa szerepel a hivatkozott leírásban arra, hogyan lehet mindezt lehetővé tenni könnyen a külső személyek számára (a hivatkozott cikkből is hiányzik az erre való igény).
Konkrét példákat kiemelve a leírásból:
Example 10:
foreach ( $db->get_col("SHOW TABLES",0) as $table_name )
{
$db->debug();
$db->get_results("DESC $table_name");
}
{
$db->debug();
$db->get_results("DESC $table_name");
}
1. SHOW TABLES? Ne már. Az INFORMATION_SCHEMA mire való?
2. Változónév a lekérésben??? Escape-elni majd a magic_quotes_gpc fog?!
október 20
Ben Adida on BrowserID and identity
Interjú a BrowserID-ról, a mögötte lévő motivációról és használatáról
■ Elkészült az Apache Cassandra 1.0 NoSQL adatbáziskezelő
Letölthető a nagyteljesítményű, jól skálázható rendszer stabil változata
■ Line-height + vertical-align
Üdv,
Az alábbi két aprósággal lennének gondjaim, s fordulok segítségért a szakavatott, sokat-tapasztalt sitebuilder-zsenikhez ^^
1. A line-height css tulajdonságot ha megadom body-ban, hiába resetelem előtte a böngésző alapértelmezett css-formázásait, böngészőnként más és más eredményt kapok. Próbáltam px és em, valamint % megadásával is. A legpontosabb eredményt em -el kapom, azonban így is az alábbi eltéréseket tapasztalom:
Firefox és Safari megfelelően mutatja, míg a Chrome, Opera és IE alatt sokkal nagyobbak a sorközök. Jelenleg alkalmazott idevágó css-részletem:2. Adva vagyon egy div, mely minden böngészőben, minden körülmények között szépen jelenik meg, tartalmával vertikálisan középen, amit a height és line-height attribútumokkal értem el. És most jön a nagy De! Ahogy ígértem :) ... de ha kompatibilitási módban, vagy alap IE 7 -ben nézem, akkor a tartalma felülre igazítva jelenik meg. Itt pedig az ide-vágó css-részletem:Várom a sokat-látott builderek hozzászólásait :$ ^^
C.
■ Az alábbi két aprósággal lennének gondjaim, s fordulok segítségért a szakavatott, sokat-tapasztalt sitebuilder-zsenikhez ^^
1. A line-height css tulajdonságot ha megadom body-ban, hiába resetelem előtte a böngésző alapértelmezett css-formázásait, böngészőnként más és más eredményt kapok. Próbáltam px és em, valamint % megadásával is. A legpontosabb eredményt em -el kapom, azonban így is az alábbi eltéréseket tapasztalom:
Firefox és Safari megfelelően mutatja, míg a Chrome, Opera és IE alatt sokkal nagyobbak a sorközök. Jelenleg alkalmazott idevágó css-részletem:
body {
font-size: 12px;
line-height: 1.41em; /*12 * 1.41 ~ 17px, ez kell nekem :) */
}#footer {
background: #1e8041 url("../images/footer_bg.gif") bottom center repeat-x;
color: #bdc087;
font-size: 11px;
height: 35px;
line-height: 16px;
position: relative;
width: 960px;
margin: 10px 15px;
-webkit-border-radius: 7px;
-moz-border-radius: 7px;
border-radius: 7px;
behavior: url("../css/pie.htc");
}
#copyright {
float: left;
padding: 0 0 0 13px;
}
#social {
float: left;
padding: 0 0 0 15px;
}
#social a {
height: 16px;
display: block;
overflow: hidden;
position: relative;
width: 16px;
}
#social a span {
background-image: url("../images/icon_facebook.png");
background-position: 0 0;
}
#social a:hover span {
background-position: -16px 0;
}
#created {
position: absolute;
right: 13px;
top: 0;
}C.
A magyarok kerülik a kártyás fizetést a weben
A bankkártyás fizetést szívesebben választjuk személyes vásárlások alkalmával, mint online vásárlás esetén.
■ október 19
concat vagy valami más alternatíva?
Sziasztok!
Hogyan lehetne azt megoldani, hogy concat-el összefűzök néhány mezőt amik között lenne egy lekérdezés is (ami több sort ad vissza)?
A sima mezőket össze tudom fűzni csak a belső select-re nincs ötletem.
Mellékelek kódot:
A lényeg az lenne hogy a belső select-ben lévő neveket is összefűzze.
Előre is köszönöm a segítséget.
■ Hogyan lehetne azt megoldani, hogy concat-el összefűzök néhány mezőt amik között lenne egy lekérdezés is (ami több sort ad vissza)?
A sima mezőket össze tudom fűzni csak a belső select-re nincs ötletem.
Mellékelek kódot:
SELECT id, CONCAT_WS(' ', tulajdonsag_1, tulajdonsag_2, tulajdonsag_3, (SELECT nev FROM masik_tabla)) AS tulajdonsagok FROM tabla";
A lényeg az lenne hogy a belső select-ben lévő neveket is összefűzze.
Előre is köszönöm a segítséget.
Gyertek hackelni a Prezibe!
Hacker vagy? Designer? Szeretsz őrült ötleteket megvalósítani? Érdekel, milyen lehet egy hazai innovatív start-up környezetben kitalálni és megépíteni dolgokat?
Jelentkezz a Prezi Hackathonra!
Jelentkezz a Prezi Hackathonra!
október 17
Sütik kezelése www.-s és anélküli domain címeken
Hello!
Azt szeretném megkérdezni, hogy mi a legszebb módja annak, hogy a domainem.hu-n és a www.domainem.hu-n is letudjam kérdezni a "tesztsüti" nevű sütim tartalmát?
A weben azt találtam, hogy minden egyes www.-os linket irányítsak át a www. mentes url megfelelőjére. De több weboldal esetében is megnéztem és úgy tapasztaltam, hogy nem irányít sehová. Megmarad az az url amit beírtam, de a sütijeik mégis működnek.
Azt vettem észre, hogy egyes oldalakon a süti helye nem a domain.hu vagy a www.domain.hu hanem a .domain.hu, tehát a www nélküli domain előtt van egy pont. De hogy ez pontosan mire utal azt nem tudom.
Tőletek szeretném megkérdezni, hogy mi a legszebb megoldás tehát arra, hogy egy adott sütim tartalmát elérjem a különböző domainjeim mindegyikén.
■ Azt szeretném megkérdezni, hogy mi a legszebb módja annak, hogy a domainem.hu-n és a www.domainem.hu-n is letudjam kérdezni a "tesztsüti" nevű sütim tartalmát?
A weben azt találtam, hogy minden egyes www.-os linket irányítsak át a www. mentes url megfelelőjére. De több weboldal esetében is megnéztem és úgy tapasztaltam, hogy nem irányít sehová. Megmarad az az url amit beírtam, de a sütijeik mégis működnek.
Azt vettem észre, hogy egyes oldalakon a süti helye nem a domain.hu vagy a www.domain.hu hanem a .domain.hu, tehát a www nélküli domain előtt van egy pont. De hogy ez pontosan mire utal azt nem tudom.
Tőletek szeretném megkérdezni, hogy mi a legszebb megoldás tehát arra, hogy egy adott sütim tartalmát elérjem a különböző domainjeim mindegyikén.
október 16
Ellenörzés: Létezik az adatbázis?
Sziasztok!
Van egy probléma amit nem sikerült megoldanom.
Arra lennék kíváncsi, hogy hogyan ellenőrizhetem, hogy egy text mezőben megadott adatbázisnév létezik-e a mysql-ben?
Köszi a segítséget! :)
■ Van egy probléma amit nem sikerült megoldanom.
Arra lennék kíváncsi, hogy hogyan ellenőrizhetem, hogy egy text mezőben megadott adatbázisnév létezik-e a mysql-ben?
Köszi a segítséget! :)
Decimal
Sziasztok!
Az alábbi mezők egyikét hoztam létre phpmyadmin alatt.
Eredmény: 12000FtA következő variációt is kipróbáltam
Eredmény: 180000.00FtA cél
1.900Ft
12.800Ft
124.670Ft
Megoldást tudnátok vagy bármilyen információ morzsa jól esne.
Köszi
■ Az alábbi mezők egyikét hoztam létre phpmyadmin alatt.
Eredmény: 12000Ft
`ar` FLOAT NOT NULL default '0',]Eredmény: 180000.00Ft
`ar` DECIMAL(17,2) NOT NULL,]1.900Ft
12.800Ft
124.670Ft
Megoldást tudnátok vagy bármilyen információ morzsa jól esne.
Köszi


