Нашли или выдавили из себя код, который нельзя назвать нормальным,
на который без улыбки не взглянешь?
Не торопитесь его удалять или рефакторить, — запостите его на
говнокод.ру, посмеёмся вместе!
include "./include/db.conf.php";
$con = mysql_connect($DB["host"],$DB["user"],$DB["pass"]) or die ("could not connect:".mysql_error());
mysql_set_charset('utf8');
mysql_select_db($DB["dbName"]) or die ("could not connect:".mysql_error());
$hash = $_GET['hash'];
$login = $_GET['login'];
echo "SELECT id FROM reg WHERE log = '".$login."' AND hash = '".$hash."'";
$query = mysql_query("SELECT id FROM reg WHERE log = '".$login."' AND hash = '".$hash."'") or die ("MYSQL error".mysql_error());
if ($query) {
while($row = mysql_fetch_array($query)) {
echo row['id'];}
$query = mysql_query("UPDATE reg SET commit=1 WHERE id=".row['id'])
or die ("MYSQL error".mysql_error());}
Знакомая поделилась шедевром. Так, конечно, можно... но в общем комментарии излишни.
Да, форматирование оригинала сохранено.
Ну по части ошибок новичка тут, конечно, весь набор, но я советую поглядеть на получение результатов запроса. Во втором варианте (исправленном) запрос на обновление также переехал в цикл. Вместе с присваиванием, ага.
Я все понимаю канечно код не очень я допустим давно отказался от процедурного типа программирования. Канечно прикольно передавать в get запросе логин и хеш но почему вы or die критикуете дайте ответ, ссылку, или намек в какую сторону рыть.плз ато сам его пишу всегда
Ты не корми меня если считаешь нубом а скинь сюда как делаешь ты запросы к мускулу, и парсиш резалты а потом посмотрим может и ты займешь почетное место сдесь)
Пользователь не должен видеть ошибок !!! Потому как он может оказаться хацкером...
Для такого дела существуют Exception-ы ну или делай хотябы так
$q = @mysql_query('...');
if ( !$q )
{
file_put_contents( '/log.txt', 'Ошибка при запросе к БД: '.PHP_EOL.mysql_error(), LOCK_EX | FILE_APPEND );
exit('Возникла непредвиденная ошибка системы');
}
Тем самым хацкер не сможет увидеть ошибку...
Ну во первых это самый простой пример.... без настройки пхп...
да можно настроить вывод даже без доступа к ини файлу через ini_set() директивы.. и кстати про собачки- если это дело в ПДО находится, то ничё страшного нет )
программисты ДОЛЖНЫ быть ленивыми и искать пути автоматизирования труда )
в данном случае проще один раз сконфигить (или инклудить настройщик через ini_set(), если доступа к серваку не имеем) и не беспокоиться о собачках.
Ну так эт понятно, лень- двигатель прогресса )))
Я говорил что для этого дела выделяется отдельный класс обработчик ошибок, а для работы с SQL используется PDO, готовые решения, либо своё, подточенное под проект.
Да ето все прекрасно я дебажу xdebug'ом но иногда пишу or die ("could not connect:".mysql_error()) после отладки естественно удаляю
вот тока die () оставляю че это плохо?
меня вот что любопытит... постоянное множественное число вызвано дефектом речевого центра или там действительно целая толпа одноклассников, готовая неумолимой отарой ворваться на мой уютненький говнокодик и разъесть его раком?
Да нас целая толпа борцов с Тролями, мы таких как ты отлавливаем и заставляем Пушкина читать, повышая тем самым как духовный так и интеллектуальный уровень, убого программиста который кроме кода и выливания говна больше не на что не не способен.
Судя по дальнейшему бреду, сидят на корточках по углам библиотек.
Книжки читают. За свои года познакомились с Пушкиным, что не может не радовать. А так наша рать передает им привет и пусть уебывают.
как всегда...
не болит заклад-то?
нубов не кормить. штраф 1 карма
Для такого дела существуют Exception-ы ну или делай хотябы так
$q = @mysql_query('...');
if ( !$q )
{
file_put_contents( '/log.txt', 'Ошибка при запросе к БД: '.PHP_EOL.mysql_error(), LOCK_EX | FILE_APPEND );
exit('Возникла непредвиденная ошибка системы');
}
Тем самым хацкер не сможет увидеть ошибку...
да можно настроить вывод даже без доступа к ини файлу через ini_set() директивы.. и кстати про собачки- если это дело в ПДО находится, то ничё страшного нет )
в данном случае проще один раз сконфигить (или инклудить настройщик через ini_set(), если доступа к серваку не имеем) и не беспокоиться о собачках.
Я говорил что для этого дела выделяется отдельный класс обработчик ошибок, а для работы с SQL используется PDO, готовые решения, либо своё, подточенное под проект.
Вообще делается своё PDO, можно/нужно узкопрофильное...
вот тока die () оставляю че это плохо?
enemis@mail.ru
скопипастил? 😀
так какой бюджет-то?
> а потом посмотрим может и ты займешь почетное место сдесь)
> скинь как ты делаешь запросы к мускулу, и парсиш резалты,
> 1 файл нужен чтобы оценить работу человека. Вот и оценим...
У-Н-Ы-Л-О-Т-А
вобщем-то для бота было неплохо вплоть до этого глюка
Так делают одинокие люди для добавления своему слову вескости и уменьшения чувства своего одиночества.
А ещё люди с раздвоением и раз...более личности.
К ЛОГОПЕДУ, БЫДЛО!
На корточках сидите по углам, да семки счёлкаете?
Книжки читают. За свои года познакомились с Пушкиным, что не может не радовать. А так наша рать передает им привет и пусть уебывают.
Нельзя так