en
Feedback
OneCode ЧАТ

OneCode ЧАТ

Open in Telegram

Общаемся на тему веб-разработки. HTML, CSS, JS, VueJS, NuxtJS, PHP, Laravel, MySQL, PostgreSQL. Разрешено: - Задавать вопросы. - Отвечать на вопросы. - Делиться своим опытом. Запрещено: - Нецензурные выражения. - Спам, реклама, фл

Show more
The country is not specifiedThe category is not specified
485
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
структуру бд покажи, без значений, просто структуру

на странице с формой же масенький js: const oldValue = ( name ) => { const url = new URL( window.location.href ) return url.searchParams.get( name ) || '' } document.addEventListener( 'DOMContentLoaded', () => { const fields = document.querySelectorAll( 'input, select, textarea' ) fields.forEach( field => { field.value = oldValue( field.name ) }) })

сеньёр - это рыцарь(ну как вариант)

Апгрейд нужен плавный

это вообще нормально или это полный зашквар?

Нет, если дальше используешь методы

Ну грубо говоря на сайте есть админ или ещё какие-то пользователи, которые не покупают, у них возмоно нет номера телефона или каких-то юридических данных для формирования счёта на оплату, да много что может быть

Devtools вкладка Network

Число не символ)))))))вода мокрая, ветер дует )))))) это понятно я просто утрирую

Не выйдет, потому что рабочая машина слабее серверной. Он упрётся в потолок своей оперативки если захочет сделать большие выборки

Давай пару слов Тебе для наводки скажу

Понял, спасибо

Композер конфликтует с ларавелом

неделю 😂😂😂

# QUERY STRINGS
map $query_string $disallow_query_string {
    default 0;
    ~*(eval\() 1;
    ~*(127\.0\.0\.1) 1;
    "~*([a-z0-9]{2000})" 1;
    "~*(javascript:)(.*)(;)" 1;
    ~*(base64_encode)(.*)(\() 1;
    ~*(GLOBALS|REQUEST)(=|\[|%) 1;
    ~*(<|%3C)(.*)script(.*)(>|%3) 1;
    #~*(\\|\.\.\.|\.\./|~|`|<|>|\|) 1;
    ~*(\\|\.\.\.|\.\.\/|\~|\`|\<|\>) 1;
    ~*(boot\.ini|etc\/passwd|self\/environ) 1;
    ~*(thumbs?(_editor|open)?|tim(thumb)?)\.php 1;
    ~*(\'|\")(.*)(drop|insert|md5|select|union|concat|version|delete) 1;
}

# Пишем в логи то, как пытались сканировать на уязвимость для дальнейшего изучения.
access_log /var/log/nginx/protected.log combined if=$disallow_query_string;

if ($disallow_query_string) {
   return 400;
}

Если вы настроили кастомный провайдер и гард в файле config/auth.php, то в этом случае вы можете указать имя вашего провайдера в качестве первого аргумента метода Rule::exists():
'email' => ['required', 'email', Rule::exists('имя_вашего_провайдера', 'email')],

Замените имя_вашего_провайдера на имя вашего кастомного провайдера. Это позволит использовать ваш кастомный провайдер вместо стандартного провайдера пользователя (User) при выполнении проверки на существование записи в базе данных.

какой интересный нейм в get запросе)

Пробовал