Модераторы: korob2001, ginnie
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> авторизация, Все работает, но говорят что так плохо 
:(
    Опции темы
zorch
  Дата 26.3.2006, 21:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 27
Регистрация: 19.3.2006

Репутация: нет
Всего: нет



Доброго времени суток. У меня реализована авторизация на Perl. Все нормально работает, но некоторые программисты говорят что напрямую обращаться к базе, как сделано у меня плохо. Нужно использовать $dbh->quote(); но что это такое я не знаю. Подскажите плиз, если кто знает!
Код

sub checkpass
  {
        $flogin=$FORM{login};
        my $fpass=$FORM{pass};   # Получение логина и паса из формы
        $dbh = DBI->connect("DBI:mysql:XXXXXXXX", "XXXXXX", "XXXXX");
        $sth = $dbh->prepare("SELECT `pass`FROM users WHERE login = \"$flogin\";");
               $sth->execute();
        while (my @row = $sth->fetchrow())
        {
                $bpass = $row[0];
        }
        $dbh->disconnect;
            if($fpass eq $bpass && $fpass ne "")
           {
         # Авторизация прошла успешно
          }
        else
          {
               #Ошибка авторизации
          }
}

PM MAIL   Вверх
tishaishii
Дата 26.3.2006, 22:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Создатель
***


Профиль
Группа: Завсегдатай
Сообщений: 1262
Регистрация: 14.2.2006
Где: Москва

Репутация: нет
Всего: 8



Код
my$sth=$dbh->prepare('select * from t where login=? and passw=?');
$sth->execute($login, $passw);
#....

или (но вариант хужее)
Код
my$sth=$dbh->prepare("select * from t where login='\Q$login\E' and passw='\Q$passw\E'');
$sth->execute;
#....

дело в том, что ? обрабатываются драйвером конкретной СУБД, к которой подключился, а \Q\E обрабатывается только Perl.
PM MAIL ICQ Skype   Вверх
Ivan Kolesnikov
Дата 27.3.2006, 10:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 113
Регистрация: 9.3.2005
Где: г. Новокузнецк

Репутация: нет
Всего: 6



Или можно еще вот так:
Код

my $sth = $dbh->prepare("select * from t where login=" . $dbh->quote("ivan"));
$sth->execute();

--------------------
PM MAIL ICQ   Вверх
sharq
Дата 27.3.2006, 10:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Perl Liker
**


Профиль
Группа: Участник
Сообщений: 841
Регистрация: 13.12.2004
Где: Ростов-на-Дону

Репутация: 2
Всего: 28



zorch, правильно тебе сказали!
Используй знакоместа - ? и поставляй значения вместо вопросов с помощью DBI, он автоматически экранирует (квотирует) подставляемые значения.
Смотри первый вариант tishaishii.

smile


--------------------
[color=gray]There's More Than One Way To Do It[/color]
PM MAIL WWW ICQ Skype   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Perl: CGI программирование"
korob2001
sharq
  • В этом разделе обсуждаются вопросы относящиеся только к CGI программированию
  • Если ваш вопрос не относится к системному или CGI программированию, задавайте его в общем разделе
  • Если ваш вопрос относится к системному программированию, задавайте его здесь
  • Интерпретатор Perl можно скачать здесь ActiveState, O'REILLY, The source for Perl
  • Справочное руководство "Установка perl-модулей", качать здесь


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Perl: разработка для Web | Следующая тема »


 




[ Время генерации скрипта: 0.0476 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.