forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   PHP / MySQL (http://forum.boolean.name/forumdisplay.php?f=135)
-   -   Безопасность и таблицы? (http://forum.boolean.name/showthread.php?t=16996)

Wegox 02.07.2012 17:08

Безопасность и таблицы?
 
Я сделал онлайн таблицу рекордов вот она
http://www.audiosnake.16mb.com
Всё работает на пять, вот только один момент у меня выводятся первые пятьдесят результатов это ограничение я сам задаю, вопрос, как мне сделать так чтобы Я допустим убрал ограничения или выставил выводить 1000 рекордов и чтобы эти рекорды отображались на следующей странице, по пятьдесят рекордов на страницу ну а номер страниц например 1,2,3,4,5.... внизу главной странице.
То-есть я не пойму, как мне сохранять следующие пятьдесят рекордов на новой странице.

Второй вопрос безопасность, какие проблемы меня ждут - и как с ними бороться, Я работаю с GET запросом, оправляю из Blitz3D также GET, получаю данные парсером с другой странице http://www.audiosnake.16mb.com/display.php Уже отсортированные.

SBJoker 02.07.2012 18:07

Ответ: Безопасность и таблицы?
 
гет запрос легко подделать, поэтому стоит им слать некоторую зашифрованную строку. Любой алгоритм шифрования + base64 чтоб в стандарт влезло. На сервере расшифровываем если пришла хрень тупо ничего не делаем. Если пришло ок пишем в базу. Забирать результаты у скрипта по дефолту 50, а параметром указывающим число записей и какую страницу выдать, запрашиваем у базы записи указывая лимиты на выдачу с и по. Всё просто.

Не забывать проверять все входящие данные на валидность.

Wegox 02.07.2012 18:17

Ответ: Безопасность и таблицы?
 
А получается мне и не надо страницы отдельные создавать, Я просто делаю что-то вроде, пятьдесят рекордов у каждого рекорда ID 1 следующие пядисят рекордов ID 2 а внизу стронции просто 1,2,3....

ABTOMAT 02.07.2012 18:33

Ответ: Безопасность и таблицы?
 
В плане безопасности тебя ждёт вот это: http://ru.wikipedia.org/wiki/%D0%92%...BE%D0%B4%D0%B0
Для выбора энных скольки-то результатов используй в запросе LIMIT


Часовой пояс GMT +4, время: 02:55.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot