abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:55 | Komunita

    Debian dnes slaví 33 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 1
    dnes 04:22 | Komunita

    Probíhá hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu mají na výběr 9 možností (návrhy A až H a žádný z nich).

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze

    Omarchy je linuxová distribuce s dlaždicovým správcem oken Hyprland. Založena je na Arch Linuxu. Vydána byla v nové major verzi 4.0.0 - The Quattro Release. Videopředstavení na YouTube. Celý desktop shell byl přepsán do Quickshellu. Přidána byla podpora pluginů.

    Ladislav Hagara | Komentářů: 1
    včera 13:33 | IT novinky

    Francouzská Ústavní rada zamítla zákaz používání sociálních sítí dětem mladším 15 let. Francouzská obdoba ústavního soudu uvedla, že opatření představuje nepřiměřený zásah do svobody projevu. Francouzský parlament zákaz schválil na konci července, začít platit měl od září. Šlo o první zákaz sociálních sítí pro děti v Evropě. Členové Ústavní rady se domnívají, že ustanovení „představuje zásah, který není přiměřený, nezbytný ani

    … více »
    Ladislav Hagara | Komentářů: 1
    14.8. 16:33 | Zajímavý projekt

    Open-source trackball Ploopy Adept má novou verzi nazvanou A+. Stále jde o symetrický desktopový trackball s šasi z 3D tiskárny a firmwarem QMK. Novinkami jsou dvojice tlačítek, jimiž půjde také otáčet, a volitelná opěrka ruky. Funkcionalita firmwaru je rozšířena o gesta, vrstvy a možnost konfigurace za běhu. Schémata a kód jsou jako obvykle na GitHubu. A+ půjde předobjednat za 99 CAD (bez dopravy a cla/DPH).

    |🇵🇸 | Komentářů: 3
    14.8. 14:33 | IT novinky

    Prusa Research představil nové modely svých 3D tiskáren: Prusa XL+, CORE One+ (Gen 2) a CORE One L+.

    Ladislav Hagara | Komentářů: 1
    14.8. 13:33 | Nová verze

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.64. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    14.8. 03:44 | Nová verze

    NVIDIA na konci ledna vydala v beta verzi nativního linuxového klienta své cloudové herní služby GeForce NOW. Včera oznámila ukončení beta verze a oficiální podporu Linuxu.

    Ladislav Hagara | Komentářů: 0
    14.8. 02:33 | Nová verze

    Byla vydána nová verze 3.5.0 nástroje pro inkrementální kopírování souborů rsync (Wikipedie). Přehled oprav a vylepšení v souboru NEWS. Řešeno je 33 zranitelností.

    Ladislav Hagara | Komentářů: 0
    14.8. 02:22 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 31 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2400 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    14.7.2010 16:01 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: php Prepared Statements
    Příloha:
    Nedávej celý příspěvek do tagu <pre></pre> - blbě se to ¡čte!…

    Ad. 1.a,1.b atd.
    zjednodušeně ano, to je ten základ (ještě je tam pro 32bit celá čísla fce IntVal())
    Ano: $stmt->bind_param("ss", $user, $pass);.
    Pro bind více vstupních parametrů to může vypadat takto:
    $stmt->bind_param('sid', $string, $integer, $realnumber);

    Ad. getValidNameOfTable() a getValidId()
    Tím jsem chtěl naznačit že je třeba ověřit vstupní paramtery a zvláště 'getValidNameOfTable()' aby tam někdo nevložil jiný sql dotaz.
    Praktický příklad:
    pokud Vám tam pozměním post a pošlu v $_POST['nazovTabKategorie'] třeba toto:
    grosse_catastrofe` UNION SELECT `nazov`,`cena` FROM `grosse_catastrofe.
    Tak vznikne toto:
    SELECT `nazov`,`cena` FROM `grosse_catastrofe` UNION SELECT `nazov`,`cena` FROM `grosse_catastrofe` WHERE text_id = '0fc3d100fa1b5c80179e1ccad8fd9497'
    A to je ještě dobré, bo to nic nezničí jen vybere všechny záznamy z tabulky grosse_catastrofe
    Fcí getValidId() bych jen ošetřil jestli je to například číslo daného tvaru a rozsahu atd. pokud je to text, tak je to i zbytečné, pokud se escapuje. Ošetření existence takového id (či hashe) už záleží na Vás jestli je to potřebné pro správný chod aplikace.
    Aplikace by měla hlásit error jen pokud k němu opravdu dojde, otázkou je jestli je error i nesprávná vstupní hodnota…

    Ad. zbozi a kategorie a tabulky
    Asi není třeba se rozepisovat i s ohledem na následující Váš příspěvek.
    Jen snad posílání HODNOTY cizího klíče je v pořádku, je to HODNOTA, která se váže k záznamu, to že „někdo“ mění hodnoty je v pořádku a je to už na Vás si zabezpečit, aby si nečetl kde nemá, ale aby se mohl měnit název tabulky tudíž položku STRUKTURY, je prostě divné…
    A cizí klíč do tabulky-číselníku nemá nic společného s rojem tabulek pro tutéž věc či-li zboží. V tomto ohledu je tabulka třída a záznamy její instance, a proč vytvářet různé třídy pro stejné instance.

    Ad „Kamarat mi poradil“
    To je otázka řízení přístupu, a s diskutovanou podstatou struktury to má pramálo společné.

    Ad. „Prooosim velmi pekne o neaky priklad takejto funkcie triedy“
    Nepochopení - pro Váš způsob datového modelu nemám pochopení - sorry :(.
    Myslel jsem tím například. máme různé tabulky-číselníky, které obsahují sloupce id,name,description a pro základní operace si napíšeme univerzální dotazy, kde si třeba název tabulky dáme jako svoji proměnou a před-generujeme si dotaz.
    např. SELECT `%mytable%id_pk` AS id,`name` FROM `%mytable%` WHERE `%mytable%id_pk` = ? Pak jen předem TOU fcí či třídou vyměníme %mytable% za název konkrétní tabulky a a stačí nám jedna třída, funkce, či abstraktní předek k manipulaci s jednou skupinou tabulek, včetně i jednotného administračního ksichtu. Je to samozřejmě jen usnadnění a název tabulky neneseme ven, ale pevně ho někde před-nastavíme.
    Z formuláře lze měnit jen požadavek na data, ne strukturu, a pokud mají mít data rozdílný přístup, tak vyřešit další app. logikou, či nástroji MySQL.

    Ad. „Jednou glob tabulkou…“
    Nevím co znamená „mega ultra gigantickej tab“ jestli z velkým množstvím řádků tak vězte, že pro tento typ databází je obvykle ideální úzká a dlouhá, nejlépe s pevnou šířkou tabulka.

    Neměla by ta struktura vypadat nějak takto viz příloha.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.