Какую книгу по РНР выбрать?

Фанат

oncle terrible
Команда форума
ну-ка поясни свою иронию, остроумный ты наш.
я с большим интересом почитаю, в чём именно она заключалась

а потом мы обсудим мои проблемы.
 

samokspv

Новичок
я согласился то что в книге реально написана чушь, и написаное не обеспечивает защиту, убрав с запроса пароль, к логину все равно остается возможность применить иньекцию.
 

Absinthe

жожо
samokspv а тебя не смутил способ "защиты"?

"Чтобы искра не попала в глаз, надо выколоть глаза". И ни слова про защитные очки.
 

Фанат

oncle terrible
Команда форума
samokspv
проблема в том, что выше аффтар приводит способ "защиты" логина - исключить из него все символы, которые не буквы и не цифры.
так что в его личной системе координат никакой инъекции нету.

другое дело, что эта система не имеет ничего общего с реальной жизнью: исключить "пароль" из запроса в принципе невозможно - как минимум, он должен в базу как-то попасть.
Пароль в кавычках, поскольку обычно пароль попадает в базу не напрямую, а в виде хэша (о чем аффтару, разумеется, тоже неизвестно). Но кроме пароля есть миллионы других типов данных, которые содержат "опасные" символы, и всё равно должны храниться в базе.

и, что самое ужасное - никаких реальных рекомендаций по защите об инъекций этот идиот не даёт. вообще.
В общем, для человека, который яростно отстаивал эту чушь, ирония у тебя как-то тухловата.
 

Baton

Новичок
У меня была эта книга, я ее порвал напополам. Это была вторая книга с которой я так поступил, а первая была Поля Дюбуа по MySQL. Ее было рвать сложнее))
 

Baton

Новичок
Одна вода.

PS: На каком-то развале я купил за 100 рублей или около того вот эту книгу ссылка, 2001 года издания, и понял что был прав относительно этого Жан-Поля. Имхо лучше искать книги не по MySQL а по SQL.
 

Sufir

Я не волшебник, я только учусь
SQL Грабера мне очень понравился. Хоть и не новое уже издание, не во всём уже актуальное, но в целом отличная вещь. Очень просто и чётко всё изложено.
 
Сверху