Materialized views in MySQL
 
HeXeR 23. maj 2007 13:05:28 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#51

Vem za to ... mah, če nekdo vnese <a href='neki.php'> nebi rad tega escapal ... oz. ok ... čeprav je sr*nje da bom moral vsak vnos pregledovati ...



Kako pa je s XSS ? http:/ /ha.ckers.org/xss.html


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
Vini 23. maj 2007 13:05:32 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#52

Ustavi se in razmisli, zakaj ne bi stringa rad escapal?


všeč(0) ni všeč(0) spam(0)
 
frisby 23. maj 2007 13:05:43 Pridružen od:
6. sep 2006
1625 objav
7 0 0
#53

Še prej ti priporočam, da se ustaviš in razmisliš, če je to, kar delaš projektno, sploh pametno in smiselno. :)


všeč(0) ni všeč(0) spam(0)
 
HeXeR 23. maj 2007 13:05:45 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#54

Torej eskejpam string in iz tega:



[HTML]<a href="index.php">link</a>[/HTML]



dobim tole



[HTML]<a href="index.php">link</a>[/HTML]



potem pa iz baze pa poberem ta eskejpan string, pa izpiše, pa mam tole:


echo "&lt;a href=&quot;index.php&quot;&gt;link&lt;/a&gt;";

kar mi vem vrže html kodo, ne to kar bi moralal prikazat html koda ... a ne ? Tega pa ne želim ...


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
Vini 23. maj 2007 13:05:50 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#55

Nope, ce string HTML encodas, potem dobis tak string, ki si ga ti navedel... Ce ga escapas, dobis nekaj povsem drugega... Se enkrat, umiri se, preberi vse, kar pise v tistem dokumentu, do katerega sem ti dal povezavo.... Potem pa naprej...



btw: frisby je vmes verjetno ze umrl od smeha, ko tole bere :)


všeč(0) ni všeč(0) spam(0)
 
HeXeR 23. maj 2007 13:05:54 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#56

Jah, je*eš, mam vsej jajca da upam vprašat :D. Grem zaj brat ... :D ... frisby pač ... :p


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
Vini 23. maj 2007 13:05:56 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#57

Jajca potrebujes, da kaj preberes in to tudi razumes. Sprasevat neumnosti zna vsak :)


všeč(0) ni všeč(0) spam(0)
 
frisby 23. maj 2007 14:05:17 Pridružen od:
6. sep 2006
1625 objav
7 0 0
#58

Vse kar lahka rečem je, da si si zbral pravi avatar.


všeč(0) ni všeč(0) spam(0)
 
HeXeR 23. maj 2007 14:05:23 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#59

Je pravi ? To običajno delam ... kot hobij :p.


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
HeXeR 1. avg 2007 19:08:06 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#60

Spet bi prosil za pomoč, oz. razlago ...



Zakaj tole ne dela:

SELECT * FROM tabela WHERE vrstica = '' ORDER BY id DESC;



Tole pa dela:

SELECT * FROM tabela WHERE vrstica is null ORDER BY id DESC;



http://www.mysql.gr.jp/mysqlml/mysql/msg/5612 je oboje, vednar nič kaj ne razumem :D ...




mysql> SELECT * FROM mytable WHERE phone IS NULL;

mysql> SELECT * FROM my
table WHERE phone = "";




potem pa tule:

http://dev.mysql.com/doc/refman/5.0/en/problems-with-null.html




mysql> SELECT * FROM mytable WHERE phone IS NULL;

mysql> SELECT * FROM my
table WHERE phone = '';




torej bi naj prvi query tudi delal, ampak ne :confused: , oputput je 0 vrstic :mad: :(


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se