Aktywne Wpisy

Pixario +361
Mam przewlekłą chorobę neurologiczną od około 2 lat, napisałem objawy w Groka i wypluł mi że to choroba kręgosłupa w odcinku szyjnym przy kolejnej wizycie zwróciłem na to uwagę lekarzowi ten obśmiał ale nalegałem i skierowanie na MRI dostałem, prześwietleniu okazało się ze mam tą chorobę kurtyna. I tak przez 2 lata byłem leczony tylko objawowo nikt nie szukał przyczyny do tego pragnę dodać że miałem przez to jedna małą operację chirurgiczną







Nie znam się mocno na PHP i SQL ale na tyle co mi to potrzebne to mi wystarczy, mam tylko jedną wątpliwość odnośnie skryptu PHP. Czy jeśli mam taki skrypt jak niżej, w którym zapytuję sobie o listę wyników i w nim muszę podac login i hasło do bazy danych to cały ten skrypt jest tylko po stronie serwera, tak? Nikt obcy nie może podejrzeć jego kodu (hasła) bo poza serwer wychodzi tylko wynik tego skryptu. Tylko ja bezpośrednio wchodząc na serwer mogę podejrzeć kod (hasło), tak?
php
scores$database = mysql_connect('mysql_host', 'mysql_user', 'mysql_password') or die('Could not connect: ' . mysql_error());
mysql_select_db('my_database') or die('Could not select database');
$query = "SELECT * FROM
ORDER byscoreDESC LIMIT 5";
$result = mysql_query($query) or die('Query failed: ' . mysql_error());
$num_results = mysql_num_rows($result);
for($i = 0; $i < $num_results; $i++)
{
$row = mysql_fetch_array($result);
echo $row['name'] . "\t" . $row['score'] . "\n";
}
?
#internet #backend #webdev
@Curry_:
To ma być prosty skrypt który bedzie mi przesyłał z gry z Edytora Leveli level w ciągu base64 przy zapisywaniu i potem pobierał ewentualnie. Nie jestem Webdesignerem, etc. skrypt będę oglądał tylko ja, nie musi być piękny, zgodny z najnowszymi trendami, ma po prostu działać. Co jest złego w tej metodzie żebym musiał się douczać jakiejś innej metody, żeby zrobić
Bo nie będę teraz studiował PHP i SQLa żeby zrobić raz na ileś lat ładniejszy kod który tylko ja będę oglądał? Co jest złego w tej metodzie?
Jeżeli tych leveli nie masz 10.000 to w ogóle nie baw się w bazy danych tylko zapisuj je do pliku - chyba, że to gracze sobie będą tworzyć levele i stąd ten pomysł.
A leveli nie wiem ile będzie bo to dla ludzi do tworzenia. Ale na 10.000 tak czy inaczej nie przewiduję :D
@kowalzki: @Jurigag: mam jeszcze
Np zobacz - gdybym jako $name wysłał ci apostrof ' to całe zapytanie by się posypało. A gdybym był niemiły to przerwał bym twoje zapytania i wstawił tam DELETE ;)
Reszta dobrze, jak to ma robić proste rzeczy też bym nie inwestował w żadną wydumaną architekturę (no
$level = mysqlrealescapestring($GET['level'], $db);
$name = mysqlrealescapestring($GET['name'], $db);
są zbędne