Olá, estou fazendo um projeto em php, e gostaria de saber qual a melhor forma de se usar as classes do php,
Qual é melhor, Eu deixar todos os metodos static ou fazer a instancia da class ?
Tem alguma diferença em processamento? etc?
usa apache e tem o acesso ao .htaccess?
se sim cola isso nele:
RewriteEngine on
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME}\.php -f
RewriteRule ^(.*)$ $1.php
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME}\.html -f
RewriteRule ^(.*)$ $1.html
tira o .php e o .html
INSERT OR IGNORE serve pra q?
Fui dar uma pesquisada e vi que INSERT OR IGNORE, da uns bugs legauzi, tipo remontar o valor anterior ;-;
tenta só INSERT INTO...
coloca PRIMARY KEY no id...
http://www.w3schools.com/sql/sql_insert.asp
http://www.w3schools.com/sql/sql_autoincrement.asp
se nao for ai desisto '-'
Pesquisei um pouquinho e falam que PreparedStatement é seguro e escapas os caracteres...
http://www.devmedia.com.br/sql-injection-em-ambientes-web/9733
http://java.sapao.net/Home/evitar-command-injection
String query = "SELECT id, text FROM blogs WHERE UPPER(text) LIKE ?";
try
{
searchCriteria = searchCriteria.toUpperCase();
// create the preparedstatement and add the criteria
PreparedStatement ps = conn.prepareStatement(query);
ps.setString(1, "%" + searchCriteria + "%");
// process the results
ResultSet rs = ps.executeQuery();
}
...
esse?
sou bem fail em java hehe
public static void query(String query) {
try {
Statement stmt = connect.createStatement();
stmt.execute(query);
} catch (SQLException e) {
e.printStackTrace();
}
}
Esse código para executar a query sql, é seguro? Ele escapa as aspas e talz? tipo o PDO no php?
cara compra comida '-' pesa assim: se eu morrer amanha pelo menos comi nutella '-' hehehehehe
da uma festa sla, compra cerveja kkkkkkkkk
@edit
doa pros mendigos