![]() |
Модераторы: korob2001, ginnie |
![]() ![]() ![]() |
|
trigger |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 103 Регистрация: 12.7.2006 Репутация: нет Всего: нет |
..
Это сообщение отредактировал(а) trigger - 12.2.2008, 13:55 |
|||
|
||||
BlackLFL |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 263 Регистрация: 15.9.2005 Где: Москва Репутация: 3 Всего: 12 |
Как уже упоминал ginnie, применение placeholders, действительно является самым эффективным способом, особенно для базы данных Oracle ( увеличение производительности )
|
|||
|
||||
gcc |
|
||||||||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 2 Всего: 17 |
подскажите, пожалуйста, есть большая очень нагрузка на index.pl и именно очень сильно на CPU
но на MySQL - "0" нагрузки все работает в CGI для того чтобы MySQL экранировала используя параметрические запросы, нужно включить mysql_server_prepare=1 ?
ВОПРОС: ... без этого сам perl тратит много ресурсов на экранирование?? http://search.cpan.org/~capttofu/DBD-mysql...ib/DBD/mysql.pm
Добавлено @ 23:57 кстате, а что вот это такое имеется ввиду??
... что этот знак ';' не экранируется? и что тут
будет инъекция? в IN ? http://forum.vingrad.ru/forum/topic-309184.html или нет? Это сообщение отредактировал(а) gcc - 29.9.2010, 00:10 |
||||||||
|
|||||||||
steyraug |
|
|||
Новичок Профиль Группа: Участник Сообщений: 16 Регистрация: 22.8.2010 Репутация: нет Всего: нет |
А что народ скажет насчет применения функции int() к переданному GET-параметру?
Это сообщение отредактировал(а) steyraug - 27.10.2010, 22:43 |
|||
|
||||
ming |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 30.1.2009 Где: Новосибирск Репутация: нет Всего: 3 |
а что тут скажешь? для целочисленных данных может и сгодится, а для строковых int бессилен
|
|||
|
||||
steyraug |
|
|||
Новичок Профиль Группа: Участник Сообщений: 16 Регистрация: 22.8.2010 Репутация: нет Всего: нет |
Ну это и ежу понятно, что для строковых параметров [b]int[] нах не нужен.
|
|||
|
||||
gcc |
|
||||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 2 Всего: 17 |
можно как тут:
http://forum.vingrad.ru/index.php?showtopi...t&p=2209139
Это сообщение отредактировал(а) gcc - 1.11.2010, 23:35 |
||||
|
|||||
noneg |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 43 Регистрация: 21.1.2011 Репутация: нет Всего: нет |
"Безопасное программирование на языке perl (Крис Касперски)"
книжка небольшая...интересно будем всем наверно почитать.. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Perl: CGI программирование" | |
|
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Perl: разработка для Web | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |