Что предназначено термином “веб-стек?” [закрылся]

MySQL: У вас есть ошибка в синтаксисе SQL; проверьте руководство, соответствующее вашей версии сервера MySQL, для правильного синтаксиса для использования рядом с ... at line ...

Эта ошибка часто возникает из-за того, что вы забыли правильно удалить данные, переданные в MySQL-запрос .

Пример того, что не делать («Плохая идея»):

$query = "UPDATE `posts` SET my_text='{$_POST['text']}' WHERE id={$_GET['id']}";
mysqli_query($db, $query);

Этот код может быть включен в страницу с формой для отправки с URL-адресом например http://example.com/edit.php?id=10 (для редактирования сообщения n ° 10)

Что произойдет, если представленный текст содержит одинарные кавычки ? $query закончится:

$query = "UPDATE `posts` SET my_text='I'm a PHP newbie' WHERE id=10';

И когда этот запрос будет отправлен в MySQL, он будет жаловаться, что синтаксис неверен, потому что в середине есть отдельная одинарная кавычка.

Чтобы избежать таких ошибок, вы ДОЛЖНЫ всегда избегать данных перед использованием в запросе.

Экранирование данных перед использованием в SQL-запросе также очень важно, потому что если вы этого не сделаете, ваш скрипт будет быть открытым для инъекций SQL. SQL-инъекция может привести к изменению, потере или изменению записи, таблицы или всей базы данных. Это серьезная проблема безопасности!

Документация:

23
задан Devoted 2 February 2014 в 18:29
поделиться

3 ответа

Это относится к компонентам, или технологии/языки/работа sytems/etc раньше создавал веб-сайт. Например, стек "LAMP": Linux, Apache, MySQL, PHP

26
ответ дан Grant Limberg 29 November 2019 в 01:25
поделиться

"Стек" является сленгом, говорившим программистами, пытающимися отчаянно сделать набор инструментов, они используют прохладный звук.

15
ответ дан Steven A. Lowe 29 November 2019 в 01:25
поделиться

Стек - то, потому что компоненты накапливаются друг на друге

Your Application Presentation
Your Application Controls
Your Application Models
HTTP Server (Apache, IIS, etc.)
Database
Operating System

, Это не строго стек (не как стек протоколов OSI). Но это - приблизительно стек.

13
ответ дан S.Lott 29 November 2019 в 01:25
поделиться
Другие вопросы по тегам:

Похожие вопросы: