Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> аналог mysql_real_escape_string 
:(
    Опции темы
imm
Дата 1.2.2008, 18:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 27.7.2005

Репутация: нет
Всего: 1



Добрый вечер.

Пишу я себе спокойно, пишу, PDO юзаю, горя не знаю. И тут мне на поддержечку сайтец отдали, а там на стандартном mysql все и модули свои мне вставить туда нужно. Два соединения радом создавать не хочется совсем. Пишу класс, который реализовывает mysql инерфейс (хорошо, хоть в том сайта, mysql был классом оформлен) на основе уже открытого объекта PDO. Но стал вопрос, чем заменить mysql_real_escape_string так что бы не возникли проблемы с безопастностью. Самый приходящий на ум вариант это addslashes. Но будет ли он все как нужно делать?

За ранее благодарен за ответ.
PM MAIL WWW ICQ   Вверх
GeneralElectric
Дата 1.2.2008, 18:11 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 797
Регистрация: 11.1.2008

Репутация: 2
Всего: 16



При работе с PDO не нужна функция mysql_real_escape_string или её аналоги.
Что вообще имеется в виду под "реализацией mysql инерфейса на основе объекта PDO?
PM MAIL   Вверх
GeneralElectric
Дата 1.2.2008, 18:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 797
Регистрация: 11.1.2008

Репутация: 2
Всего: 16



imm, можно пример решения? А то я, скорее всего, неправильно понял задачу.

Что делает класс в основном приложении? 
кпримеру, как выглядит запрос на выборку новости по id?
и как он потом транслируется в PDO?
PM MAIL   Вверх
imm
Дата 1.2.2008, 18:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 27.7.2005

Репутация: нет
Всего: 1



Я имею ввиду, что в существующем сайта есть класс "MySQL" который является так сказать драйвером базы данных для всего сайта, реализован он на основе стандартной библиотеки mysql. А все мои модули написаны с использованием PDO драйвера. Что нужно: разработать класс, который реализует все методы ранее указанного класса "MySQL" но с исользованием уже инициализированного объекта класса PDO. И все бы ничего, но что делать с методом класса 
MySQL::quoteString, который использует mysql_real_escape_string
PM MAIL WWW ICQ   Вверх
GeneralElectric
Дата 1.2.2008, 19:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 797
Регистрация: 11.1.2008

Репутация: 2
Всего: 16



Эх! Я бы метод quoteString переписал на bind param, а все переменные, встриречающиеся в запросе, заменил на знак вопроса. вот фантазия-то разыгралась! =)

можно mysql_escape_string. хотя с UTF могут быть проблемы в этом случае


PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Базы Данных | Следующая тема »


 




[ Время генерации скрипта: 0.1027 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.