คำถามติดแท็ก mysql

MySQL เป็นระบบจัดการฐานข้อมูลเชิงสัมพันธ์แบบโอเพ่นซอร์ส

3
วิธีสร้างเว็บแอปพลิเคชั่นแบบแยกส่วนอย่างสมบูรณ์ [ปิด]
ในอีกไม่กี่เดือนข้างหน้าเราจะเริ่มโครงการที่เราใช้ระบบที่เราสร้างขึ้นเพื่อลูกค้า (v1) และสร้างใหม่โดยเริ่มจากศูนย์ เป้าหมายของเรากับ v2 คือการทำให้เป็นแบบแยกส่วนเพื่อให้ลูกค้าเฉพาะรายนี้จะมีชุดโมดูลของตนเองที่ใช้จากนั้นลูกค้ารายอื่นอาจใช้ชุดโมดูลที่แตกต่างกันโดยสิ้นเชิง เคล็ดลับที่นี่คือ บริษัท A อาจมีชุดการชำระเงินและโมดูลผู้ใช้ที่เปลี่ยนวิธีการทำงานของระบบ บริษัท B อาจยึดตามขั้นตอนการชำระเงินมาตรฐาน แต่กำหนดวิธีการเรียกดูผลิตภัณฑ์ อะไรคือวิธีที่ดีในสถาปัตยกรรมแอปพลิเคชันเมื่อคุณสร้างแอปพลิเคชันตั้งแต่เริ่มต้นที่คุณต้องการให้มีการCoreใช้ร่วมกันในหมู่ลูกค้าทั้งหมดในขณะที่ยังคงความยืดหยุ่นสำหรับสิ่งที่จะแก้ไขโดยเฉพาะสำหรับลูกค้า? ฉันเคยเห็น hooks ของ CodeIgniter และไม่คิดว่ามันเป็นทางออกที่ดีเพราะเราสามารถจบได้ด้วย 250 hooks และมันยังไม่ยืดหยุ่นพอ โซลูชั่นอื่น ๆ มีอะไรบ้าง เป็นการดีที่เราไม่จำเป็นต้องลากเส้นในทราย

3
Datetime vs Timestamp ใน MySQL และ PHP ในทางปฏิบัติ
ฉันไม่แน่ใจว่าจะระบุประเภทข้อมูลของฉันเป็น datetime หรือ timestamp ฉันคิดว่าฉันจะต้องการทั้งสองอย่าง แต่ในเหตุการณ์ที่แตกต่างกัน เว็บไซต์ของฉันขายสินค้าและบริการทั่วโลกและยังมีระบบบัญชีสำหรับผู้ใช้เพื่อเข้าสู่ระบบ กรุณาชี้แจงต่อไปนี้: วันที่และเวลาปัจจุบันที่ลูกค้าซื้อผลิตภัณฑ์จากเว็บไซต์ของฉัน: วันที่และเวลา วันที่และเวลาจัดส่งตามสถานที่และวันที่ / เวลาที่จัดซื้อคำนวณจากระบบของเรา: วันที่และเวลา ครั้งล่าสุดที่พวกเขาลงชื่อเข้าใช้บัญชี: Timestamp? รหัสใน php เพื่อจัดเก็บวันที่ซื้อ (วันที่ปัจจุบัน) จากนั้นเก็บไว้ในฐานข้อมูลคืออะไร? โปรดอธิบายวิธีใช้แต่ละอย่างให้ละเอียดหลังจากอ่านคำอธิบายมากมายบนอินเทอร์เน็ตฉันยังไม่เข้าใจเลย
24 php  mysql 

2
ความแตกต่างระหว่างการเปรียบเทียบและชุดอักขระคืออะไร?
ฉันมีคำถามทั่วไปเกี่ยวกับฐานข้อมูล เรามักจะใช้คำเปรียบเทียบกับฐานข้อมูล ฉันอยากจะรู้ว่ามันแตกต่างจากชุดตัวละครอย่างไร ฉันเดาว่า collation เป็นเซตย่อยของชุดตัวละคร หากเป็นจริงวัตถุประสงค์ในการเปรียบเทียบหลายครั้งภายใต้ชุดอักขระคืออะไร

3
จัดเก็บภาพในฐานข้อมูลหรือในไฟล์ที่มีลิงค์ฐานข้อมูลหรือไม่
การจัดเก็บไฟล์ภาพในฐานข้อมูลเหมาะสมหรือไม่? หรือมันจะดีกว่าที่จะเก็บเฉพาะเส้นทางของไฟล์ในฐานข้อมูลในขณะที่เก็บไฟล์ไว้บนเซิร์ฟเวอร์? มีวิธีอื่นในการทำสิ่งนี้ใช่ไหม?

7
การบันทึกคำสั่ง SQL ในตารางสำหรับเรียกใช้งานภายหลังเป็นความคิดที่ไม่ดีหรือไม่?
การบันทึกคำสั่ง SQL ในตาราง MySQL สำหรับการเรียกใช้ภายหลังเป็นความคิดที่ไม่ดีหรือไม่? งบ SQL DELETE FROM users WHERE id=1จะพร้อมสำหรับการดำเนินการคือจะมีพารามิเตอร์เพื่อแลกเปลี่ยนหรืออะไรเช่นไม่มี ฉันคิดว่าฉันขี้เกียจ แต่ฉันคิดถึงความคิดนี้เพราะฉันกำลังทำงานในโครงการที่ต้องการงาน cron จำนวนเล็กน้อยที่จะเรียกใช้งานคำสั่ง SQL เป็นระยะ ๆ
21 mysql 

10
การดิ้นรนเป็นโปรแกรมเมอร์ ต้องการคำแนะนำ [ปิด]
ตามที่เป็นอยู่ในปัจจุบันคำถามนี้ไม่เหมาะสำหรับรูปแบบคำถาม & คำตอบของเรา เราคาดหวังคำตอบที่จะได้รับการสนับสนุนจากข้อเท็จจริงการอ้างอิงหรือความเชี่ยวชาญ แต่คำถามนี้อาจเรียกร้องให้มีการถกเถียงอภิปรายโต้แย้งหรือการอภิปรายเพิ่มเติม หากคุณรู้สึกว่าคำถามนี้สามารถปรับปรุงและเปิดใหม่ได้โปรดไปที่ศูนย์ช่วยเหลือเพื่อขอคำแนะนำ ปิดให้บริการใน7 ปีที่ผ่านมา ตอนนี้ฉันเป็นนักพัฒนามาหลายปีแล้ว ฉันค่อนข้างดีในสิ่งที่ฉันทำและสามารถ "ทำให้งานเสร็จ" แต่มีความแตกต่างระหว่าง "การทำงานให้เสร็จ" และ "การทำงานอย่างถูกต้อง" ลองใช้ตัวอย่าง เมื่อเร็ว ๆ นี้ฉันพัฒนาเว็บไซต์ตั้งแต่เริ่มต้น เว็บไซต์ทำงานได้ดีและฉันก็ไม่มีปัญหา เมื่อมองดูจากรหัสฉันคิดกับตัวเองว่าฉันทำได้ดีกว่านี้แล้ว ฉันสามารถลดแบบสอบถาม MySQL ของฉัน ฉันสามารถใช้ MVC ทำให้ขยายได้ง่ายขึ้น (ไม่จำเป็นต้องขยายในขณะนี้) ฉันตัดสินใจที่จะเขียนโครงการใหม่โดยใช้ CodeIgniter ฉันชอบกรอบ แต่จากนั้นฉันก็ถูกกีดกันเพราะการลดการสืบค้น MySQL ของฉันฉันต้องเรียนรู้การเข้าร่วมขั้นสูง และนี่คือปัญหา เมื่อใดก็ตามที่ฉันทำงานอย่างถูกต้องฉันอยู่ในวงล้อการเรียนรู้คง และหัวข้อต่าง ๆ เช่นการรวม MySQL ขั้นสูงต้องใช้เวลาในการเรียนรู้และจากนั้นใช้เวลาในการดำเนินการ ฉันไม่ทำงานให้ บริษัท ฉันทำทุกอย่างคนเดียว ดังนั้นฉันคิดว่าถ้าฉันทำงานเป็นนักพัฒนา PHP สำหรับ บริษัท จะมีทีมแยกต่างหากที่จัดการ SQL …

6
ข้อผิดพลาดของการใช้ MySQL เป็นตัวเลือกฐานข้อมูลของคุณ? [ปิด]
ปิด คำถามนี้จะต้องมีมากขึ้นมุ่งเน้น ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้มุ่งเน้นที่ปัญหาเดียวโดยแก้ไขโพสต์นี้ ปิดให้บริการใน6 ปีที่ผ่านมา ฉันได้อ่านออนไลน์ในหลายครั้งที่ MySQL เป็นฐานข้อมูลที่ไม่ดี สถานที่ที่ฉันได้อ่านนี้รวมถึงกระทู้บางส่วนใน Reddit แต่ดูเหมือนพวกเขาจะไม่เคยเจาะลึกว่าทำไมมันถึงเป็นผลิตภัณฑ์ที่ไม่ดี มีความจริงใด ๆ ต่อการอ้างสิทธิ์นี้หรือไม่? ฉันไม่เคยใช้มันเกินกว่าสถานการณ์ CRUD ที่ง่ายมากและนั่นเป็นโครงการมหาวิทยาลัยในช่วงปีที่สองของฉัน มีข้อผิดพลาดอะไรบ้างถ้ามีเมื่อเลือก MySQL เป็นฐานข้อมูลของคุณ
20 mysql  pitfalls 

5
ตารางฐานข้อมูลควรใช้การประทับเวลาเมื่อใด
ข้อสังเกตแรกฉันคิดว่าคำถามนี้อาจเป็นของการแลกเปลี่ยนฐานข้อมูล แต่ฉันคิดว่ามันเกี่ยวข้องกับการเขียนโปรแกรมโดยรวมมากกว่าฐานข้อมูล จะย้ายไปที่การแลกเปลี่ยนฐานข้อมูลถ้าคนคิดว่าดีที่สุด ฉันสงสัยว่าเมื่อใดที่ตารางฐานข้อมูลควรเพิ่มการประทับเวลาที่สร้างและอัปเดต คำตอบแรกที่ชัดเจนคือถ้าตรรกะทางธุรกิจใด ๆ จำเป็นต้องรู้เมื่อมีการปรับปรุงบางสิ่ง (เช่นวันที่ทำธุรกรรมเสร็จสิ้นเป็นต้น) ก็ต้องเข้าไป แต่กรณีตรรกะทางธุรกิจที่ไม่ใช่คืออะไร? ตัวอย่างเช่นฉันสามารถนึกถึงสถานการณ์ที่มันจะมีประโยชน์จริง ๆ ที่จะรู้ว่าวันเวลาที่แถวเปลี่ยนไปเพื่อช่วยในการค้นหาข้อบกพร่องเช่นตรรกะทางธุรกิจบางอย่างล้มเหลวและดูที่แถวฐานข้อมูลที่เกี่ยวข้องเป็นไปได้เพื่อระบุว่า อีกแถวหนึ่งที่ทำให้เกิดข้อผิดพลาด ด้วยกรณีการใช้งานนี้จะเป็นการเหมาะสมที่จะให้ทุกตารางทำการอัพเดตและสร้างการประทับเวลา (ยกเว้นบางทีตาราง enum ที่น่ารำคาญที่สุดที่อาจไม่ได้รับการปรับปรุงโดยส่วนใดส่วนหนึ่งของแอปพลิเคชัน) การให้เวลาทุกตารางเป็นวิธีที่ดีในการทำให้ฐานข้อมูลชะงักอย่างรวดเร็ว (แม้ว่าอาจผิด) ดังนั้นตารางฐานข้อมูลควรใช้การสร้างและอัพเดตการประทับเวลาเมื่อใด

3
วิธีการออกแบบเวิร์กโฟลว์เว็บไซต์?
ฉันคิดถึงเรื่องนี้มาเป็นเวลานานโดยไม่ได้รับคำตอบที่เหมาะสม ก่อนอื่นฉันเป็นแพทย์ที่รักการเขียนโปรแกรม แต่ไม่เคยเรียนเลยยกเว้นการเรียนรู้ที่บ้านและการเล่นกับรหัสเป็นเวลาหลายปีในเวลาว่าง ขณะนี้ฉันกำลังพยายามสร้างโครงการขนาดเล็กเพื่อจัดการคลินิกของฉันโดยเริ่มจากการสร้างรายการตัวเลือกที่ฉันต้องการจะทำ ตัวอย่าง: บันทึกผู้ป่วยที่ใช้งาน การพิสูจน์ตัวตนด้วยบทบาทที่แตกต่าง (เช่นผู้ป่วย, พยาบาล, ดร.) ตารางนัดหมาย (รวมถึงปฏิทินไปยังตารางนัดหมาย / การผ่าตัด ฯลฯ พร้อมเตือนความจำ) อนุญาตให้หมอสร้างปลั๊กอินของเขาเอง แดชบอร์ดสำหรับแพทย์เพื่อดูสถิติของเขา จากนั้นฉันเริ่มด้วย codeigniter / mysql / php / jquery และเริ่มเขียนโค้ด ขั้นตอนของฉันในระหว่างการพัฒนา: - ฐานข้อมูลที่ 1 ฉันเริ่มต้นด้วยการสร้างตารางทั้งหมดที่ฉันต้องการ สร้างโมเดลทั้งหมดของฉันเพื่อจัดการกับตารางเหล่านี้ (1 โมเดลต้นแบบที่จัดการอ่าน / เขียน / อัปเดต / ตรวจสอบพื้นฐานขณะเดียวกันก็พิจารณาความสัมพันธ์ของตารางของฉันด้วย หลังจากนั้นฉันเริ่มรหัสมุมมองและตัวควบคุมของฉัน ฉันสร้างมุมมอง HTML ครั้งแรกจากนั้นสร้างตัวควบคุมที่จะจัดการมุมมองนี้และเริ่มฟังก์ชั่นการเขียนโค้ดเพื่อให้มุมมองการโต้ตอบทำงานได้ ตัวอย่างเมื่อเขียนโค้ดมุมมองการนัดหมาย (คอนโทรลเลอร์ booking.php): สร้างเลย์เอาต์นี้และทำให้สามารถคลิกได้ของตาราง td …

7
แนวทางปฏิบัติที่ดีที่สุดที่จะตามด้วยดัชนีฐานข้อมูล [ปิด]
ตามที่เป็นอยู่ในปัจจุบันคำถามนี้ไม่เหมาะสำหรับรูปแบบคำถาม & คำตอบของเรา เราคาดหวังคำตอบที่จะได้รับการสนับสนุนจากข้อเท็จจริงการอ้างอิงหรือความเชี่ยวชาญ แต่คำถามนี้อาจเรียกร้องให้มีการถกเถียงโต้แย้งโต้แย้งหรือการอภิปรายเพิ่มเติม หากคุณรู้สึกว่าคำถามนี้สามารถปรับปรุงและเปิดใหม่ได้โปรดไปที่ศูนย์ช่วยเหลือเพื่อขอคำแนะนำ ปิดให้บริการใน6 ปีที่ผ่านมา อะไรคือ DOs และ DONT สำหรับการปรับปรุงประสิทธิภาพของฐานข้อมูลโดยใช้ดัชนี? DO จะเป็นกรณีที่ควรสร้างดัชนีหรือดัชนีอื่นที่เกี่ยวข้องกับเคล็ดลับที่จะปรับปรุงประสิทธิภาพ DONT จะเป็นกรณีที่ไม่ควรสร้างดัชนีหรือดัชนีที่เกี่ยวข้องกับการกระทำที่อาจส่งผลกระทบต่อประสิทธิภาพการทำงาน

7
ฉันควรเข้ารหัสข้อมูลในฐานข้อมูลหรือไม่
ฉันมีลูกค้าซึ่งฉันจะทำแอปพลิเคชันเว็บเกี่ยวกับการดูแลผู้ป่วยการจัดการผู้ป่วยให้คำปรึกษาประวัติปฏิทินทุกอย่างเกี่ยวกับเรื่องนั้น ปัญหาคือว่านี่เป็นข้อมูลที่ละเอียดอ่อนประวัติผู้ป่วยและอื่น ๆ ลูกค้ายืนยันในการเข้ารหัสข้อมูลในระดับฐานข้อมูล แต่ฉันคิดว่านี่จะทำให้ประสิทธิภาพของเว็บแอปลดลง (แต่บางทีฉันไม่ควรกังวลเกี่ยวกับเรื่องนี้) ฉันได้อ่านกฎหมายเกี่ยวกับการปกป้องข้อมูลเกี่ยวกับปัญหาสุขภาพ (โปรตุเกส) แต่ไม่เฉพาะเจาะจงมากเกี่ยวกับเรื่องนี้ (ฉันเพิ่งถามพวกเขาเกี่ยวกับเรื่องนี้ฉันรอการตอบสนองของพวกเขา) ฉันได้อ่านลิงค์ต่อไปนี้แล้วแล้ว แต่คำถามของฉันแตกต่างกันฉันควรเข้ารหัสข้อมูลในฐานข้อมูลหรือไม่ ปัญหาหนึ่งที่ฉันคาดการณ์ไว้ในการเข้ารหัสข้อมูลคือฉันต้องการรหัสนี่อาจเป็นรหัสผ่านของผู้ใช้ แต่เราทุกคนรู้ว่ารหัสผ่านของผู้ใช้เป็นอย่างไร (12345 ฯลฯ ) และการสร้างรหัสที่ฉันต้องเก็บ มันอยู่ที่ไหนสักแห่งซึ่งหมายความว่าโปรแกรมเมอร์ DBA สิ่งที่สามารถเข้าถึงได้ความคิดใด ๆ เกี่ยวกับเรื่องนี้? การเพิ่มเกลือแบบสุ่มลงในรหัสผ่านผู้ใช้ก็ไม่ได้ช่วยแก้ปัญหาเพราะฉันสามารถเข้าถึงได้ตลอดเวลาและดังนั้นจึงถอดรหัสข้อมูล
16 php  mysql  encryption 

3
วิธีจัดการกับค่าเงินใน PHP และ MySql
ฉันได้รับรหัสมรดกจำนวนมากที่เขียนด้วย PHP บนฐานข้อมูล MySQL สิ่งที่ฉันสังเกตคือแอพพลิเคชั่นใช้doublesสำหรับจัดเก็บและจัดการข้อมูล ตอนนี้ฉันเจอโพสต์มากมายที่กล่าวถึงวิธีdoubleที่ไม่เหมาะสำหรับการดำเนินงานทางการเงินเนื่องจากข้อผิดพลาดในการปัดเศษ อย่างไรก็ตามฉันยังไม่ได้เจอวิธีแก้ปัญหาที่สมบูรณ์เกี่ยวกับวิธีจัดการค่าเงินในโค้ด PHP และเก็บไว้ในฐานข้อมูล MySQL มีวิธีปฏิบัติที่ดีที่สุดเมื่อต้องจัดการกับเงินใน PHP โดยเฉพาะหรือไม่? สิ่งที่ฉันกำลังมองหาคือ: ข้อมูลควรถูกเก็บไว้ในฐานข้อมูลอย่างไร? ประเภทคอลัมน์? ขนาด? ข้อมูลควรจะถูกจัดการอย่างไรในการบวกและการลบแบบปกติ การคูณหรือหาร? เมื่อใดที่ฉันควรปัดเศษค่า การปัดเศษเท่าไหร่ที่ยอมรับได้ถ้ามี? มีความแตกต่างระหว่างการจัดการกับค่าเงินขนาดใหญ่และค่าต่ำหรือไม่? หมายเหตุ: มากง่ายโค้ดตัวอย่างของวิธีการที่ฉันอาจพบค่าเงินในชีวิตประจำวัน (กังวลด้านความปลอดภัยต่าง ๆ ถูกละเลยทำให้เข้าใจง่ายแน่นอนในชีวิตจริงฉันไม่เคยจะใช้รหัสของฉันเช่นนี้.) $a= $_POST['price_in_dollars']; //-->(ex: 25.06) will be read as a string should it be cast to double? $b= $_POST['discount_rate'];//-->(ex: 0.35) value will always be …

3
วิธีการออกแบบเว็บเซอร์วิสที่ปรับขนาดได้สูงใน Java?
ฉันกำลังสร้างบริการบนเว็บบางอย่างที่จะมีผู้ใช้ 2,000 คนพร้อมกัน บริการดังกล่าวให้บริการฟรีและคาดว่าจะได้รับฐานผู้ใช้จำนวนมาก ในอนาคตอาจต้องมีผู้ใช้มากถึง 50,000 คน มีคำถามอีกสองสามข้อที่แก้ไขปัญหาเช่น - /programming/2567254/building-highly-scalable-web-services อย่างไรก็ตามความต้องการของฉันแตกต่างจากคำถามข้างต้น ตัวอย่างเช่น - แอปพลิเคชันของฉันไม่มีส่วนต่อประสานผู้ใช้ดังนั้นรูปภาพ, CSS, javascript จึงไม่เป็นปัญหา มันมีอยู่ใน Java ดังนั้นคำแนะนำเช่นการใช้ HipHop ในการแปล PHP เป็นโค้ดเนทีฟนั้นไร้ประโยชน์ ดังนั้นฉันจึงตัดสินใจถามคำถามแยกต่างหาก นี่คือการตั้งค่าโครงการของฉัน - วางตัวบริการบนเว็บโดยใช้ Apache CXF Hibernate 3.0 (ด้วยการปรับแต่งที่เกี่ยวข้องเช่นการโหลดแบบขี้เกียจและ HQL แบบกำหนดเองสำหรับปรับแต่ง) Tomcat 6.0 MySql 5.5 อะไรคือวิธีปฏิบัติที่ดีที่สุดในการปฏิบัติตามเพื่อให้แอปพลิเคชันที่ใช้ Java สามารถปรับขนาดได้

3
ควรใช้ฐานข้อมูล nosql เช่น mongodb ผ่าน mysql เมื่อใด
ฉันใหม่กับแนวคิดของฐานข้อมูล nosql และไม่เคยใช้มัน จากสิ่งที่ฉันได้อ่านและสิ่งเล็ก ๆ น้อย ๆ ที่ฉันเข้าใจฉันยังคงไม่เห็นว่ามันจะมีประโยชน์อย่างยิ่งหากคุณไม่สามารถอ้างอิงระหว่างข้อมูลได้หากไม่มีแนวคิดของคีย์ต่างประเทศ ฉันจะแลกเปลี่ยนตัวอย่างคำถามได้อย่างไรว่า 'ค้นหาความคิดเห็นทั้งหมดที่โพสต์โดยผู้ใช้นี้', 'ค้นหารูปภาพทั้งหมดที่เป็นของอัลบั้มขององค์กร' ฯลฯ ระบบ nosql ย้ายออกจากตัวแบบข้อมูลเชิงสัมพันธ์แบบคงที่ แต่ยังให้คุณสามารถติดตามการอ้างอิงดังกล่าวได้หรือไม่มีบางสิ่งที่คล้ายคลึงกับกุญแจต่างประเทศที่คุณสามารถใช้ในการสืบค้นได้หรือไม่?
13 mysql  nosql 

4
ต้องทำอย่างไรเมื่อ บริษัท ของคุณไม่ได้เข้ารหัสรหัสผ่าน
พื้นหลัง ฉันได้รับสัญญาเพื่อช่วย บริษัท ดูแลเซิร์ฟเวอร์ของพวกเขา ฉันทำงานกับโปรเจค PHP บางตัว แต่ก็ยังดูปัญหาด้านประสิทธิภาพและเมื่อเร็ว ๆ นี้สแกนบันทึกการแฮ็กเกอร์ พวกเหล่านี้ใช้เซิร์ฟเวอร์มาระยะหนึ่งและมีสิ่งที่ฉันจะเรียกว่าแอปพลิเคชันรุ่นเก่าที่ขาสุดท้าย มันใช้คำพูดเวทมนต์ตัวแปรทั่วโลก (ซึ่งอนุญาตให้$idเขียนทับโดย$_GET['id']) ใช้. htaccess เป็นความปลอดภัยเพียงอย่างเดียวในบางกรณีคุณตั้งชื่อมัน ฝันร้ายด้านความปลอดภัยและการเขียนโปรแกรม เราเคยถูกแฮ็กในอดีตโดยส่วนใหญ่ใช้ SQL injections ซึ่งจะรันSLEEP(99999999)คำสั่งและทำหน้าที่เหมือนโจมตี DOS โชคดีที่พวกเขาไม่ได้เรียกใช้ "โต๊ะบ๊อบบี้น้อย" XKCD: http://xkcd.com/327/ ดังนั้นฉันจึงเขียนคำสั่ง SQL ที่มีช่องโหว่จากmysql_query()(ไม่ใช่ mysqli) ไปยังธุรกรรม PDO ฉันยังวิเคราะห์การค้นหาSLEEPและUNIONที่เราไม่ได้ใช้ แต่การฉีดมี จนถึงตอนนี้ดีมาก ฉบับล่าสุด เมื่อเร็ว ๆ นี้เราได้รับการบอกว่ามีการเปลี่ยนแปลงบันทึกในฐานข้อมูลสำหรับผู้ใช้เช่นที่อยู่อีเมลของพวกเขาไปเป็นข้อมูลที่ผู้ส่งอีเมลขยะทำ ฉันสังเกตเห็นคอลัมน์ของพวกเขาไม่มีlast_modifiedคอลัมน์ดังนั้นเราจึงไม่สามารถรู้ได้ว่าเมื่อใดที่มีการเปลี่ยนแปลง ฉันเพิ่มคอลัมน์นั้น แต่มันแทบจะไม่เป็นขั้นตอนแรก เมื่อฉันดูตารางนี้ฉันสังเกตว่ารหัสผ่านไม่ได้ถูกใส่เกลือหรือถูกแฮชเพียงบันทึกเป็นข้อความธรรมดา การสื่อสารลูกค้า ฉันจะเข้าใกล้พวกเขาเกี่ยวกับสถานการณ์ทั้งหมดในฐานะผู้รับเหมาโดยไม่ล้มแขนของฉันเหมือนคนบ้าได้อย่างไร คำแนะนำใด ๆ? ฉันกำลังคิดวิธีสงบ ปัญหา # …
13 php  apache  security  mysql 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.