Показать сообщение отдельно
Старый 17.11.2017, 15:44   #2  
mazzy is offline
mazzy
Участник
Аватар для mazzy
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
29,472 / 4494 (208) ++++++++++
Регистрация: 29.11.2001
Адрес: Москва
Записей в блоге: 10
Смотрю я на видео с ужасом... и поверить своим глазам не могу.
Это ж какое поле открыли для SQL-инекций!
Даже древние движки форумов имеют более интеллектуальный SQL-враппер.

я поначалу подумал, что это доработка такая. нет. ЭТО в стандартной аксапте. и ЭТО используется.

И никаких инструментов ни для отладки ЭТОГО, ни для performance monitoring'а.


И при таких дырах в функционале они занимаются добавлением пользовательских полей. Господи, прости.
Лучше бы запросы сделали нормальные, раз уж выкинули разные СУБД.

=======================
к девушке - никаких претензий - норм рассказала о стандартном функционале.
и нормально про свой опыт работы с этим.
Миниатюры
Нажмите на изображение для увеличения
Название: 1.PNG
Просмотров: 560
Размер:	92.4 Кб
ID:	11736   Нажмите на изображение для увеличения
Название: 2.PNG
Просмотров: 525
Размер:	80.0 Кб
ID:	11737  

__________________
полезное на axForum, github, vk, coub.