bazy danych


Bezpieczeństwo aplikacji webowych to najważniejszy aspekt tworzenia profesjonalnych systemów. Nawet najpiękniejszy kod nie ma sensu, jeśli pozwala hakerom ukraść dane użytkowników, przejąć konta lub zniszczyć bazę danych. Najczęstsze zagrożenia (OWASP Top 10): 1. SQL Injection – Wstrzykiwanie kodu SQL SQL Injection to atak polegający na wstawieniu złośliwego kodu SQL do zapytania, co pozwala: Przykład ataku – Logowanie Kod podatny na atak (NIGDY TAK NIE RÓB!): Co się stanie gdy haker wpisze: Zapytanie SQL stanie się: […]

22. PHP – bezpieczeństwo aplikacji webowych


Szybki quiz – przypomnienie poprzedniej lekcji Lekcja 18: połączenie z bazą, SELECT, prepared statements, SQL injection. TaskQuest Dodatek W poprzednim materiale nauczyłeś się pobierać dane z bazy używając zapytań SELECT. Teraz czas na operacje, które zmieniają dane: Te operacje są fundamentem każdej aplikacji: UWAGA: Operacje zmieniające dane są nieodwracalne! Zawsze używaj prepared statements i walidacji danych. Będziemy pracować na […]

19. PHP – skrypty zmieniające dane w bazie danych – ...


Szybki quiz – przypomnienie poprzedniej lekcji Lekcja 17: bazy danych, mysqli i PDO, projekt tabel TaskQuest. Odpowiedz z pamięci. TaskQuest Dodatek Bazy danych to fundament większości aplikacji webowych. Za każdym razem gdy: W tym materiale nauczysz się pobierać dane z bazy MySQL/MariaDB używając PHP. To podstawowa umiejętność, którą musisz opanować przed nauką […]

18. PHP – łączenie z bazą i operacje SELECT



Szybki quiz – przypomnienie poprzedniej lekcji Lekcja 15: klasy i obiekty. Odpowiedz bez uruchamiania kodu. 1. Co wyświetli ten kod? 2. Zadanie ma właściwość private string $tytul i metodę pobierzTytul(). Co się stanie po wykonaniu echo $zadanie->tytul;? 3. Czy ten kod utworzy poprawny obiekt? Dlaczego? 4. Co wyświetli ostatnia linia, […]

17. PHP – współpraca z bazami danych