![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| imm |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 86 Регистрация: 27.7.2005 Репутация: нет Всего: 1 |
Добрый вечер.
Пишу я себе спокойно, пишу, PDO юзаю, горя не знаю. И тут мне на поддержечку сайтец отдали, а там на стандартном mysql все и модули свои мне вставить туда нужно. Два соединения радом создавать не хочется совсем. Пишу класс, который реализовывает mysql инерфейс (хорошо, хоть в том сайта, mysql был классом оформлен) на основе уже открытого объекта PDO. Но стал вопрос, чем заменить mysql_real_escape_string так что бы не возникли проблемы с безопастностью. Самый приходящий на ум вариант это addslashes. Но будет ли он все как нужно делать? За ранее благодарен за ответ. |
|||
|
||||
| GeneralElectric |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 797 Регистрация: 11.1.2008 Репутация: 2 Всего: 16 |
При работе с PDO не нужна функция mysql_real_escape_string или её аналоги.
Что вообще имеется в виду под "реализацией mysql инерфейса на основе объекта PDO? |
|||
|
||||
| GeneralElectric |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 797 Регистрация: 11.1.2008 Репутация: 2 Всего: 16 |
imm, можно пример решения? А то я, скорее всего, неправильно понял задачу.
Что делает класс в основном приложении? кпримеру, как выглядит запрос на выборку новости по id? и как он потом транслируется в PDO? |
|||
|
||||
| imm |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 86 Регистрация: 27.7.2005 Репутация: нет Всего: 1 |
Я имею ввиду, что в существующем сайта есть класс "MySQL" который является так сказать драйвером базы данных для всего сайта, реализован он на основе стандартной библиотеки mysql. А все мои модули написаны с использованием PDO драйвера. Что нужно: разработать класс, который реализует все методы ранее указанного класса "MySQL" но с исользованием уже инициализированного объекта класса PDO. И все бы ничего, но что делать с методом класса
MySQL::quoteString, который использует mysql_real_escape_string |
|||
|
||||
| GeneralElectric |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 797 Регистрация: 11.1.2008 Репутация: 2 Всего: 16 |
Эх! Я бы метод quoteString переписал на bind param, а все переменные, встриречающиеся в запросе, заменил на знак вопроса. вот фантазия-то разыгралась! =)
можно mysql_escape_string. хотя с UTF могут быть проблемы в этом случае |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Базы Данных | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |