|
|
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
Вобшем решил попробовать хранить все sql запросы в структурированном файле типа xml...ну и завести там чтонибудь типа key и value, патом парсить ну и по ключу доставать значение. Собственно сразу же попробовал xml впринципе все так, но не охота каждый раз вот этот символ < менять скажем на < он его открытым тегом чтоли воспринимает...вопшем проблема. Попробовал json, но тоже беда: в запросах часто попадаются двойные кавычки, парсер на них натыкается и умирает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2010, 18:48 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
Iber, Не надо так делать. SQL-injection прямо так и просится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2010, 19:09 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
а если зашифровать еше? а как вобше поблатному делают?) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2010, 19:25 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
Iberно не охота каждый раз вот этот символ < менять скажем на < он его открытым тегом чтоли воспринимает...В base64 можете попробовать кодировать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2010, 19:40 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
Iberне охота каждый раз вот этот символ < менять скажем на < Таки ты в контейнер запрос засунь - там любые символы разрешены... Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2010, 21:41 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
ого +...точто нужно...а как можна sql инъекцию сделать в этом случаю я чтото не догоняю... ps запросы параметризированые ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2010, 23:48 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
Что это за такой чудо-парсер, если не секрет, который с entities работать не умеет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2010, 08:22 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
либо я вас не понял, либо вы меня...я не хочу сам постоянно ручками заменять < на <... я хочу тупо набить запрос в pl/sql developer например и скопипастить в файл ничего не изменяя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2010, 10:02 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
на l t & ; тоесть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2010, 10:02 |
|
||
|
Посоветуйте плиз по формату
|
|||
|---|---|---|---|
|
#18+
Вот нормальные парсеры и заменяют автоматом принятые на входе & и < в &аmp; и & lt (последняя сущность без пробела, конечно же - просто движок форума сущности в теле текста постинга автоматом преобразует в написание этих сущностей). И таким же образом делают обратный перевод. Причем это делают большинство известных мне парсеров, различие - только в поддержке отдельных entities для отдельных xml namespaces (например, xmlns для XUL не поддерживает &nbsр; aka неразрывный пробел). Но амперсанд и больше-меньше держат вроде как все: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Код: plaintext и Код: plaintext 1. 2. 3. 4. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2010, 21:40 |
|
||
|
|

start [/forum/topic.php?fid=16&gotonew=1&tid=1343249]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
162ms |
get topic data: |
9ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 456ms |

| 0 / 0 |
