|
Auteur | Sujet : blabla@php | faq et bonnes pratiques page 1 |
---|
![]() Publicité | Posté le 05-11-2017 à 13:03:57 ![]() ![]() |
kontas Photographe amateur daltonien | C'est surtout que c'est un topic PHP, tu fait du php avec WindeV ?? |
Guillaume1958 |
Message édité par Guillaume1958 le 11-11-2017 à 12:16:12 |
pjulienne | <?php $mention = 'excellent'; echo 'Tu fais un' . $mention . 'travail !' ?> |
Ydalb In Crêpes n' Cidre I Trust! | Quelle est la question ? --------------- :o |
Profil supprimé | Posté le 26-11-2017 à 09:51:13 ![]() Bonjour,
|
ratibus |
|
Profil supprimé | Posté le 26-11-2017 à 11:51:19 ![]() merci beaucoup |
potemkin Optimisateur relativiste. |
Message édité par potemkin le 07-01-2018 à 12:31:32 |
![]() Publicité | Posté le 07-01-2018 à 12:30:05 ![]() ![]() |
Agmoh ¯\_(ツ)_/¯ | drap.
|
MaybeEijOrNot but someone at least | Jamais vu ce topic.
--------------- C'est en écrivant n'importe quoi qu'on devient n'importe qui. |
grosbin OR die; | Hello,
Message cité 1 fois Message édité par grosbin le 06-09-2018 à 12:28:42 --------------- Photos Panoramiques Montagnes Haute Savoie |
flo850 moi je | tester c'est douter
--------------- |
kao98 ... |
Ce qui est étonnant ici c'est que ce soit déployé. Vous avez pas de CI? Ou pas même un process de qualif basique, au pire manuel, avant de deployer ? Message édité par kao98 le 07-09-2018 à 08:34:55 --------------- Kao ..98 - Uplay (R6S) : kao98.7.62x39 - Origin (BF4, BF1) : kntkao98 |
grosbin OR die; | Qq'un a désactivé certains tests apparement, au lieu de les maintenir, return true cela ne s'invente pas .. Message édité par grosbin le 07-09-2018 à 08:48:07 --------------- Photos Panoramiques Montagnes Haute Savoie |
kao98 ... | Et il est lead dev !? --------------- Kao ..98 - Uplay (R6S) : kao98.7.62x39 - Origin (BF4, BF1) : kntkao98 |
bixibu Ca ... c'est fait! |
depart | Autre question, cette fois sur les "prepared statements" pour les requêtes SQL.
Message cité 2 fois Message édité par depart le 03-02-2019 à 17:12:31 |
skeye |
Prepared statement. Le jour où ta méthode de récupération de $user_id ou $macle change ou si elle se révèle finalement vulnérable t'auras l'air malin avec tes trucs en dur à changer partout... Message édité par skeye le 03-02-2019 à 15:03:51 --------------- Can't buy what I want because it's free - |
Ydalb In Crêpes n' Cidre I Trust! | Tu peux utiliser des paramètres nommés pour préparer ta requête, et peut-être mettre tes conditions dans un tableau que tu concatènes à la fin.
--------------- :o |
Ydalb In Crêpes n' Cidre I Trust! |
--------------- :o |
skeye | variables nommées, oui, et ça devient tout de suite largement lisible. --------------- Can't buy what I want because it's free - |
depart | ha les paramètres nommés, visiblement c'est un truc spécifique à PDO, je passe par mysqli |
ratibus |
depart |
|
ratibus |
|
depart |
ratibus |
|
depart | Je poursuis mes recherches sur l'aspect sécurisation des saisies/stockage bdd/réaffichage.
Message édité par depart le 14-02-2019 à 10:58:49 |
depart | up
|
flo850 moi je | et bien tu regardes si la requetes s'est bien passée. Quel que soient les contrôles que tu fais ça pourra péter au niveau du serveur de base de données ( disque plein , coupure réseau, mise à jour de la base en cours, ...)- --------------- |
MaybeEijOrNot but someone at least | Je ne suis pas pro, et je suis partisan du filtrage en amont, ce qui n'empêche pas de vérifier le statut de la requête. Après statistiquement parlant, tu vas en quelque sorte double check toutes tes données alors qu'une infime partie ne seront pas bonnes, tu vas donc économiser le coût de quelques requêtes erronées. Mieux vaut donc faire un simple check au niveau de la requête afin d'économiser un check et de payer dans de rares cas le coût des requêtes erronées. Message édité par MaybeEijOrNot le 05-04-2019 à 13:56:31 --------------- C'est en écrivant n'importe quoi qu'on devient n'importe qui. |
mechkurt | Le mec qui met 500 caractère au lieu de 255 dans le champs "nom" ça me fait un peu penser à Zezette épouse X.
Message édité par mechkurt le 05-04-2019 à 15:23:57 --------------- D3 |
MaybeEijOrNot but someone at least | Après, à voir si le script peut être utilisé de manière ouverte, par exemple tu proposes à des utilisateurs de pouvoir raccorder leur appli à ton script, dans ce cas là mieux vaut inclure une vérification dans le script avant d'effectuer les requêtes. --------------- C'est en écrivant n'importe quoi qu'on devient n'importe qui. |
bixibu Ca ... c'est fait! | Ca réonds pas vraiment à la question, mais c'est lié : pour des APIs, je laisse ce boulot à une couche de validation des I/O à base par exemple de JSON Schema qui va valider (ou pas) chaque objets/propriétés en fonction du schéma defini. |
depart | Merci des retours.
Message édité par depart le 06-04-2019 à 06:48:04 |
flo850 moi je | 1/ nom, si tu l'échappes correctement, tu ne prends pas de risque --------------- |
depart | Donc de votre côté vous passez directement les var du type $_POST['nom'], $_POST['adresse'], $_POST['commentaire'], ... aux "prepared statements" d'une requête SQL ? |
![]() Publicité | Posté le ![]() ![]() |
Sujets relatifs | |
---|---|
Problème pour une mise en page sous forme de tableau | Afficher sur une page web directement le resultat d'une autre page web |
[PHP] Fonction include plus rapide qu'un bout de code dans la page ? | Ouvrir un fichier HTML en fin de page |
[Résolu] Expirer la cache au niveau de la page | executer une page php sans rien afficher |
inserer dans ma page wiki | Controler le changement de page |
Certificat SSL a valider pour chaque élément de page | installé un mdp sur une page web avec Namo |
Plus de sujets relatifs à : blabla@php | faq et bonnes pratiques page 1 |