Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4084 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  17590  17591  17592  ..  27154  27155  27156  27157  27158  27159
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°1992208
el_barbone
too old for this shit ...
Posté le 11-05-2010 à 16:31:49  profilanswer
 

Reprise du message précédent :

skeye a écrit :


prepared statement.


 


 
harko, toujours en retard [:prozac]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
mood
Publicité
Posté le 11-05-2010 à 16:31:49  profilanswer
 

n°1992209
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 16:33:39  profilanswer
 

 


Code :
  1. $ORA_SQL  =    "Select RTRIM(login) A, RTRIM(login) B ";
  2.            $ORA_SQL .= "From users u,droits d ";
  3.            $ORA_SQL .= "Where (d.business = :business or d.business = 'X') ";
  4.            $ORA_SQL .= "AND lower(r.application)=:market ";
  5.            $ORA_SQL .= "AND u.login=d.login ";
  6.            $ORA_SQL .= "AND d.id_role=r.id_role ";
  7.            $ORA_SQL .= "ORDER BY 1";
  8.  
  9. // $db est ta connection PDO
  10. $query = $db->prepare($ORA_SQL);
  11. $query->execute(array(':market' => $market, ':business' => $business));

Message cité 1 fois
Message édité par masklinn le 11-05-2010 à 16:38:06

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1992210
Harkonnen
Un modo pour les bannir tous
Posté le 11-05-2010 à 16:34:14  profilanswer
 

el_barbone a écrit :


 
harko, toujours en retard [:prozac]


les 29 secondes, je les ai perdues en lui cherchant la page de manuel :fou:


---------------
J'ai un string dans l'array (Paris Hilton)
n°1992211
skeye
Posté le 11-05-2010 à 16:35:19  profilanswer
 

 

Grosso merdo, ça :

 
Code :
  1. $sql= "select RTRIM(login) A, RTRIM(login) B
  2.       from users u,droits d
  3.       where (d.business = :business or d.business = 'X')
  4.       and lower(r.application) = :market
  5.       and u.login=d.login
  6.       and d.id_role=r.id_role
  7.       ORDER BY 1";
  8. $conn = oci_connect();
  9. $stmt = oci_parse($conn, $sql);
  10. oci_bind_by_name($stmt, ':business', $business);
  11. oci_bind_by_name($stmt, ':market', $market);
  12. oci_execute($stmt);
 

Message cité 1 fois
Message édité par skeye le 11-05-2010 à 16:35:32

---------------
Can't buy what I want because it's free -
n°1992212
stiffler
Lâche mon profil putain ! :o
Posté le 11-05-2010 à 16:35:40  profilanswer
 

Geek c'est quoi ? un kebab ?


---------------
I'm failing as fast as I can !! -- Vision-360, vos photos en grand format -- !! -- Les nouilles c'est bon
n°1992213
skeye
Posté le 11-05-2010 à 16:37:28  profilanswer
 

koskoz a écrit :


 
pdo, mysqli.


 
mysqli.
Alors qu'une de ses variables s'appelle $ORA_SQL.
[:prozac]


---------------
Can't buy what I want because it's free -
n°1992214
stiffler
Lâche mon profil putain ! :o
Posté le 11-05-2010 à 16:38:51  profilanswer
 

[:dawabranir] [:dawabranir] IVE GOT SOMETHING MCS CAN KISS [:dawabranir]  [:dawabranir]


---------------
I'm failing as fast as I can !! -- Vision-360, vos photos en grand format -- !! -- Les nouilles c'est bon
n°1992215
el_barbone
too old for this shit ...
Posté le 11-05-2010 à 16:39:52  profilanswer
 

Harkonnen a écrit :


les 29 secondes, je les ai perdues en lui cherchant la page de manuel :fou:


 
[:ddr555]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1992216
erulio
Posté le 11-05-2010 à 16:40:34  profilanswer
 


Qu'est-ce qui te fait dire que les variables ne sont pas escapées avant ?  
C'est pas forcément un nid à injection, ça peut très bien être une merde codée avec les standarts d'il y a 20 ans par un stiffler alsacien [:dawak]

n°1992217
koskoz
They see me trollin they hatin
Posté le 11-05-2010 à 16:46:54  profilanswer
 

skeye a écrit :


 
mysqli.
Alors qu'une de ses variables s'appelle $ORA_SQL.
[:prozac]


 
L'habitude [:cosmoschtroumpf]


---------------
Twitter
mood
Publicité
Posté le 11-05-2010 à 16:46:54  profilanswer
 

n°1992218
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 16:48:15  profilanswer
 

erulio a écrit :


Qu'est-ce qui te fait dire que les variables ne sont pas escapées avant ?


Vu la gueule du code, les chances sont minces, autant être pessimiste c'est moins dangereux.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1992219
skeye
Posté le 11-05-2010 à 16:48:42  profilanswer
 

erulio a écrit :


Qu'est-ce qui te fait dire que les variables ne sont pas escapées avant ?
C'est pas forcément un nid à injection, ça peut très bien être une merde codée avec les standarts d'il y a 20 ans par un stiffler alsacien [:dawak]


Il n'y a pas de fonction d'échappement spécifique aux chaines oracle dans php, contrairement au magnifique mysql_real_escape_string.[:petrus75]
Ce qui donne chez les progueux du dimanche du code du style :

 
Code :
  1. function str_oracle($str) {
  2.  
  3.     // Supprime les caractères ’ et – provennant du copier coller, non reconnus par oracle
  4.     $str = str_replace(chr(146), chr(39), $str); // apostrophe
  5.     $str = str_replace(chr(150), chr(45), $str); // Tiret
  6.     
  7.     // Supprime les antislashes
  8.     $str = str_replace('\'\'', '\'', $str);
  9.     $str = str_replace('\\\'', '\'', $str);
  10.     $str = str_replace('\'', '\'\'', $str);
  11.     //$str = str_replace('&', '&&', $str);
  12.     
  13.     
  14.     return $str;
  15. }
 

[:el g]


Message édité par skeye le 11-05-2010 à 16:49:03

---------------
Can't buy what I want because it's free -
n°1992225
erulio
Posté le 11-05-2010 à 17:13:58  profilanswer
 

Mais la PDO est dispo depuis combien de temps ?
Y a 5-6 ans, j'en entendais pas parlé, et on faisait sans... Ça n'empêche qu'on essayait de faire gaffe à pas avoir de requêtes injectables. Donc annoncer d'emblée que c'est une passoire, je trouve ça bien présomptueux :o

n°1992226
skeye
Posté le 11-05-2010 à 17:16:44  profilanswer
 

erulio a écrit :

Mais la PDO est dispo depuis combien de temps ?
Y a 5-6 ans, j'en entendais pas parlé, et on faisait sans... Ça n'empêche qu'on essayait de faire gaffe à pas avoir de requêtes injectables. Donc annoncer d'emblée que c'est une passoire, je trouve ça bien présomptueux :o


Avec oracle les requêtes préparées ont toujours existé, pas besoin de PDO. Et avec mysql, fonctions d'échappement spécifiques.


Message édité par skeye le 11-05-2010 à 17:17:19

---------------
Can't buy what I want because it's free -
n°1992228
skeye
Posté le 11-05-2010 à 17:18:30  profilanswer
 

...tiens d'ailleurs la vieille extension ORA a définitivement disparu de la doc php! [:dawak]

Message cité 1 fois
Message édité par skeye le 11-05-2010 à 17:18:37

---------------
Can't buy what I want because it's free -
n°1992229
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 17:18:31  profilanswer
 

erulio a écrit :

Mais la PDO est dispo depuis combien de temps ?
Y a 5-6 ans, j'en entendais pas parlé, et on faisait sans... Ça n'empêche qu'on essayait de faire gaffe à pas avoir de requêtes injectables. Donc annoncer d'emblée que c'est une passoire, je trouve ça bien présomptueux :o


 [:prozac]

skeye a écrit :

...tiens d'ailleurs la vieille extension ORA a définitivement disparu de la doc php! [:dawak]


C'est l'ancienne extension Oracle, avant OCI?

Message cité 2 fois
Message édité par masklinn le 11-05-2010 à 17:19:25

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1992231
skeye
Posté le 11-05-2010 à 17:23:19  profilanswer
 

masklinn a écrit :


C'est l'ancienne extension Oracle, avant OCI?


yep, que j'ai utilisée pendant un bon moment. Elle a dû passer dans pecl, je pense.


Message édité par skeye le 11-05-2010 à 17:23:37

---------------
Can't buy what I want because it's free -
n°1992233
black_lord
Truth speaks from peacefulness
Posté le 11-05-2010 à 17:24:12  profilanswer
 

skeye a écrit :

...tiens d'ailleurs la vieille extension ORA a définitivement disparu de la doc php! [:dawak]


 
j'ai encore une appli en PHP4 qui l'utilise [:sisicaivrai]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1992234
skeye
Posté le 11-05-2010 à 17:25:37  profilanswer
 

black_lord a écrit :


 
j'ai encore une appli en PHP4 qui l'utilise [:sisicaivrai]


Bof ça marche, pas des masses de différences avec OCI...à part l'ordre des paramètres du bind, si mes souvenirs sont bons, tiens.[:dawak]


---------------
Can't buy what I want because it's free -
n°1992237
erulio
Posté le 11-05-2010 à 17:29:33  profilanswer
 


J'y connais rien à Oracle :o

n°1992238
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 17:33:45  profilanswer
 

erulio a écrit :


J'y connais rien à Oracle :o


En attendant t'as assumé qu'avant PDO il n'y avait rien pour se connecter à Oracle :/


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1992239
skeye
Posté le 11-05-2010 à 17:34:38  profilanswer
 

masklinn a écrit :


En attendant t'as assumé qu'avant PDO il n'y avait rien pour se connecter à Oracle :/


Alors que j'ai posté un exemple oci 10 posts plus haut. :/


---------------
Can't buy what I want because it's free -
n°1992240
vapeur_coc​honne
Stig de Loisir
Posté le 11-05-2010 à 17:39:38  profilanswer
 

il fait 3° dehors [:ptramo]


---------------
marilou repose sous la neige
n°1992243
Shinuza
This is unexecpected
Posté le 11-05-2010 à 17:44:54  profilanswer
 

Citation :

PHP 5,JOOMLA, MYSQL,LAMPE ZEND Framework

[:transparency]


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1992244
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 17:45:21  profilanswer
 

skeye a écrit :


Alors que j'ai posté un exemple oci 10 posts plus haut. :/


8 :o


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1992246
skeye
Posté le 11-05-2010 à 17:49:17  profilanswer
 

Shinuza a écrit :

Citation :

PHP 5,JOOMLA, MYSQL,LAMPE ZEND Framework

[:transparency]


Ils sont en sous-sol, sans plafonniers.[:cosmoschtroumpf]


---------------
Can't buy what I want because it's free -
n°1992247
Elmoricq
Posté le 11-05-2010 à 17:50:35  profilanswer
 

Rien d'anormal aux radios [:jar jar]
Demain, je prends rendez-vous pour un IRM /[:dawa]\

Message cité 3 fois
Message édité par Elmoricq le 11-05-2010 à 17:50:54
n°1992248
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 17:50:39  profilanswer
 

Shinuza a écrit :

Citation :

PHP 5,JOOMLA, MYSQL,LAMPE ZEND Framework

[:transparency]


Linux Apache MySQL PHP EXTREME


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1992249
skeye
Posté le 11-05-2010 à 17:50:59  profilanswer
 


une.[:aloy]


---------------
Can't buy what I want because it's free -
n°1992250
uriel
blood pt.2
Posté le 11-05-2010 à 17:53:53  profilanswer
 

masklinn a écrit :


Linux Apache MySQL PHP EXTREME


[:ddr555]


---------------
IVG en france
n°1992251
leo++
Chef de file indienne
Posté le 11-05-2010 à 18:04:12  profilanswer
 

zapan666 a écrit :


url ? OR IT DIDN4T HAPPEN §§§ /FOU/FOU


 
Coupure du net, pas pu la réhéberger :(
 
Son CV faisait 4 pages, avec des trucs genre "Environnement technique: Windows 2000, ubuntu, HTML, Apache 2, ultraedit" et "centre d'intérêt: internet".
 
Un bon cassos, quoi  [:peur demi-sel]

n°1992252
___alt
Posté le 11-05-2010 à 18:05:39  profilanswer
 

Java + SWT + Multi-threading [:bien]


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°1992253
gfive
Posté le 11-05-2010 à 18:22:29  profilanswer
 

gfive a écrit :

[edit] à 0h14 le 10/05/2010
:o ayé, j'ai postulé.

 

Contacté ce matin à 9h. :o

Message cité 1 fois
Message édité par gfive le 11-05-2010 à 18:22:55

---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°1992254
drasche
Posté le 11-05-2010 à 18:28:47  profilanswer
 


De quelques années au moins je crois :D
 

Harkonnen a écrit :

vous pensez quoi de la sodomie ?


Qu'avec le nombre d'enfants dont tu es le père, tu dois pas pratiquer beaucoup :o
 


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1992255
vapeur_coc​honne
Stig de Loisir
Posté le 11-05-2010 à 18:29:50  profilanswer
 

http://www.lemonde.fr/economie/art [...] r=RSS-3208
 
[:rofl]
l;eur plan social a le meme nom que le notre : "ambition 2015" avec les memes effets : -900 personnes en 3 ans  
 
d'ailleurs mon directeur a eu la légion d'honneur :sol:


---------------
marilou repose sous la neige
n°1992256
skeye
Posté le 11-05-2010 à 18:31:25  profilanswer
 

gfive a écrit :


 
Contacté ce matin à 9h. :o


pas suivi, tu postules où?:o


---------------
Can't buy what I want because it's free -
n°1992257
erulio
Posté le 11-05-2010 à 18:41:59  profilanswer
 

masklinn a écrit :

En attendant t'as assumé qu'avant PDO il n'y avait rien pour se connecter à Oracle :/


J'ai assumé qu'avant PDO, y avait pas de prepared statements [:aloy]

n°1992259
gfive
Posté le 11-05-2010 à 18:50:28  profilanswer
 

skeye a écrit :


pas suivi, tu postules où?:o

 

... en fait, j'ai postulé à une offre d'une SSII qui recrute du monde en préembauche pour ma boite, dans mon équipe (ou celle d'à côté) :fou:

 

Avec un salaire annoncé sur l'apec à 50k. Je sais pas de combien est la marge, mais je pense qu'il y a moyen que l'entretien carrière de lundi prochain soit rock'n'roll...

Message cité 4 fois
Message édité par gfive le 11-05-2010 à 18:50:56

---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°1992261
vapeur_coc​honne
Stig de Loisir
Posté le 11-05-2010 à 18:54:01  profilanswer
 

http://www.ohse.de/uwe/data/o/0/3714/blackswanchartael4-onclick.png


---------------
marilou repose sous la neige
n°1992263
masklinn
í dag viðrar vel til loftárása
Posté le 11-05-2010 à 19:15:28  profilanswer
 

Rentrer "UTOOB" dans google trouve youtube en first hit [:ciler]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  17590  17591  17592  ..  27154  27155  27156  27157  27158  27159

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)