• PHP обращение к суперглобальным массивам

    Agent_J
    @Agent_J

    На хабре таких вопросов не было...

    Ни чем это не грозит. Как правило в приложении используются фреймворк или библиотеки, которые предоставляют безопасный доступ к суперглобальным массивам — фильтруют/экранируют/приводят данные к нужному типу. Если вы этим не пользуетесь, то обращайтесь к входящим данным самостоятельно, но никогда не доверяйте им.

    Думаю, Netbeans начал ругаться не "внезапно", а после того, как вы что-то изменили в настройках.

    Ответ написан
    Комментировать
  • Проверка наличия cookie от стороннего домена

    Voenniy
    @Voenniy
    Через куки однозначно нет.
    Есть стандартное решение.
    Пользователь авторизован на site.ru и не авторизован на site2.ru

    1. При входе на site2.ru скрипт видит, что пользователь не авторизован и перекидывает пользователя на специальную страницу site.ru/auth
    2.По адресу site.ru/auth идет проверка что пользователь аторизован, а потом перекидываем пользователя обратно, но только со специальными параметрами, например site.ru/?auth=ok&user=вася
    3. site2.ru если видит подобные параметры авторизовывает пользователя.

    Разумеется все это дело надо солить рандомным хешем.
    Ответ написан
    Комментировать
  • Проверка наличия cookie от стороннего домена

    Dimitriys
    @Dimitriys
    :))) такое (при помощи одной только куки без доступа к сайту-отправителю) просто так невозможно… представьте у вас есть кука от money.yandex.ru… вы заходите на сайте supernews.ru… там перехватывается ваша кука от яндекса например с сессией и выводятся ваши денюжки
    Ответ написан
    7 комментариев
  • ActiveRecord на php?

    PopeyetheSailor
    @PopeyetheSailor
    Так в чем, собственно вопрос? Качественный материал всегда найдет благодарное читателя. Мне, пожалуй, было бы интересно.
    Ответ написан
    3 комментария
  • Публикация поста Wordpress (api)

    Suvitruf
    @Suvitruf
    Java/node.js/game-dev
    Добавлять программно.
    # Данные для публикации записи:
    $source = array(
      'post_title' => 'Заголовок поста.',              // - заголовок материала.
      'post_name' => 'zagolovok-posta',                // - "слаг", синоним пути.
      'post_excerpt' => 'Цитата поста.',               // - цитата, анонс.
      'post_content' => '<p>Содержимое поста.</p>',    // - содержимое/контент.
      'post_status' => 'publish',                      // - статус материала: опубликованный.
      'post_author' => 1,                              // - автор материала: пользователь с id=1 (администратор).
      'post_type' => 'post',                           // - тип контента: запись.
      'post_category' => array( 43,52 ),               // - рубрики.
      'tags_input' => 'Добавление постов, WordPress',  // - метки/теги.
      'comment_status' => 'open'                       // - комментирование разрешить.
    );
     
    # Вставка записи в базу данных:
    wp_insert_post($source);
    
    
    Ответ написан
    4 комментария
  • Генерация 1млн билетов со случайными уникальными ID

    evgeny_eJ
    @evgeny_eJ
    Записать в базу 1 млн билетов в случайном порядке. После этого выбирать по порядку билеты.
    Ответ написан
    2 комментария
  • Генерация 1млн билетов со случайными уникальными ID

    negasus
    @negasus
    Developer
    Как вариант заранее сгенерить табличку с 1млн записей, только уже в табличке эти записи перемешать.
    А выдавать — по-порядку.
    Ответ написан
    Комментировать
  • Chrome: BSOD после обновления - в чем причина?

    @fst
    Сталкивался с чем-то подобным, на тот момент помогло отключение аппаратного ускорения в настройках flash-плагина.

    Также, можно поизучать chrome://flags на предмет отключения каких-либо аппаратных ускорений рендеринга.
    Управлять плагинами (чтобы попытаться выявить причины падения) можно в chrome://plugins
    Ответ написан
    1 комментарий
  • Что изучать, PHP или Rails?

    powder96
    @powder96
    PHP популярнее Ruby, поэтому для фриланса — однозначно PHP. Пару раз смотрел на код Ruby и мне лично синтаксис не понравился. Можете посмотреть сравнение тут: _ttp://hyperpolyglot.org/scripting и там: _ttp://hyperpolyglot.org/scripting2.

    Но соглашусь с nazarpc — в интерете полно устаревшего материала, поэтому сразу сходу выйти на нормальный уровень будет трудно. Но главное — начать. После этого по крупицам начнут собираться нормальные знания.
    Ответ написан
    Комментировать
  • Что изучать, PHP или Rails?

    nazarpc
    @nazarpc
    Open Source enthusiast
    В каждом есть свои плюсы.
    Что бы вы не выбрали — учитесь по актуальной информации.
    Так, как знаком только с PHP — могу сказать, что очень многое в сети морально устарело, и составляет ложное представление о языке, который на самом деле постоянно развивается, с каждой новой версией работать всё более приятно.

    Наверное, на синтаксис посмотрите, откройте пару Open Source проектов (к примеру, движков каких-то), что понравится больше, покажется проще — с того и начинайте, а после можно будет и на другое по необходимости перейти.
    Ответ написан
    Комментировать
  • Приходит ли в негодность домофон, если держать дверь открытой?

    aml
    @aml
    Когда дверь открыта, дверь может выглянуть из-под козырька, и в замок может попасть вода. Коррозия вообще — главный враг домофонов.
    Ответ написан
    Комментировать
  • Yii CMS, стоит ли?

    kotomyava
    @kotomyava
    Системный администратор
    Идея написать «написать что-то вроде CMS на очень крутом, на мой счет, фреймворке Yii» порочна изначально.
    Дело тут не в желании написать CMS и не в Yii, а в том, что писать CMS имеет смысл когда сформулирована некая идея, зачем эта CMS нужна и чем она будет выгодно отличаться от сотен имеющихся. То, что она будет написана на основе какого-либо фреймворка, отнюдь не решающее достоинство.

    Правильной идеей было бы: Хочу написать CMS которая будет реализовывать такие-то принципы, иметь такие-то уникальные фишки, и.т.п. ваша же идея провальна с постановки задачи.
    Ответ написан
    3 комментария