Тема доклада по php

Фанат

oncle terrible
Команда форума
Кстати, нет, не надоело :)
Я люблю рассказывать о вещах, которые хорошо понимаю.
А особенно - о тех, про которые все думают, что в них нет ничего нового ;-)
Я же привел примеры. Вот товарищи тоже думали, что всё давно знают.
 

AmdY

Пью пиво
Команда форума
из недавних открытий для себя
PHP:
$dsn = 'mysql:dbname=INFORMATION_SCHEMA;host=127.0.0.1;charset=GBK;';
$pdo = new PDO($dsn, $user, $pass);
$pdo->exec('SET NAMES GBK');
$string = chr(0xbf) . chr(0x27) . ' OR 1 = 1; /*';
$sql = "SELECT TABLE_NAME
            FROM INFORMATION_SCHEMA.TABLES
            WHERE TABLE_NAME LIKE ".$pdo->quote($string)." LIMIT 1;";
$stmt = $pdo->query($sql);
var_dump($stmt->rowCount());
 

Вурдалак

Продвинутый новичок
Ну, лоханулись, да. Если найдётся целая парочка таких же баянов, то я с радостью выслушаю!

Я к чему говорю: лучше один раз сконцентрировать подобные вещи в одной статье, а не размазывать их по конференциям, выдавая каждый раз за «новые».
 

Фанат

oncle terrible
Команда форума
эта проблема, кстати, решается отключением эмуляции.
 

AmdY

Пью пиво
Команда форума
Фанат
угу, и вроде в новых версиях пыха вовсе пропатчена. да и про проблему с кодировками ещё с php 4-ки помнишь, но периодически слишком доверяешь разработчикам пыха, забывая о "на бога надейся, но сам не плошай".
 

Фанат

oncle terrible
Команда форума
Ну, прямо скажем, конкретно ЭТА проблема высосана из пальца.
Когда хоть одному из нас понадобится эта кодировка - тогда можно будет говорить об уязвимости :)

Здесь, скорее, вопрос не в конкретных "баянах", а в подходе. В том, о чем ты как раз говоришь - что программер садится на какую-нибудь религию, типа "все надо прослешить" или "всё надо препарить" и думает, что у него все в шоколаде.
 

@Real@

Новичок
Всем спасибо за ответы. На них работы много, а сделать надо быстро.
Так вот, что если сделать на тему - Перспективы веб технологий в ближайшие 5 лет?
Как программист я не очень сильный, а за тенденциями программирования слежу давно.
Ну, и это более верно сказать не доклад, а собственное иследование должно быть.
 
Сверху