3

MySQLクエリの絶対一致を行う方法。ユーザーが短いリンクを介してURLまたはファイルを呼び出そうとすると衝突するように見えるので、domain.ltd /ngvと衝突するdomain.ltd/NGVにより、フェッチスクリプトが/ngvではなく/NGVファイルをプルするように強制されます

これがMySQLの選択を行うコードであり、htaccessビットも提供されています

 $tag = $_REQUEST['rid'];

 $q = mysql_query("SELECT * FROM `media` WHERE `qp_tag` = '".mysql_escape_string($tag)."' LIMIT 1");

 $r = mysql_fetch_row($q);

 if(!empty($r)) {

     $f = stripslashes($r['file']);
     $t = stripslashes($r['type']);

     $c = file_get_contents($f);

     $api_html = <<<API_HTML_VIEW
     $c
             API_HTML_VIEW;

     echo $api_html;

 } else {

     $api_html = <<<API_HTML_VIEW
     We are sorry but we cannot find requested resource :(
             API_HTML_VIEW;

     echo $api_html;

 }

.htaccessコードビット

RewriteRule ^([a-zA-Z0-9-]+)/?$ api.php?rid=$1 [L,QSA]

これが実際の短いリンクを生成するためのコードの最後のビットです。これも問題になる可能性があります。現時点で何が問題を引き起こしているのかわからないためです。

function qp_tag() {

     $file_tag = $_FILES['file']['name'];
     $file_uni = uniqid();
     $short = strtolower(substr(base64_encode(crc32($file_tag)), 0, 3));  

     return $short;

}

編集済み:システムが動作するようになりました。唯一の問題は、ファイルの場合、ファイルの選択に割り当てが遅れることです。

 $f = $r['file'];
 $t = $r['type'];
 $s = $r['size'];
 $n = $r['name'];

 header("Pragma: public"); // required
 header("Expires: 0");
 header("Cache-Control: must-revalidate, post-check=0, pre-check=0");
 header("Cache-Control: private",false); // required for certain browsers
 header("Content-Type: ".$t."");
 header("Content-Disposition:attachment;filename=".$n."");
 header("Content-Length: ".$s);
 ob_clean(); 
 flush();

 $fp = fopen($f, "r"); 
 while (!feof($fp))
     {
         echo fread($fp, 65536); 
         flush(); // this is essential for large downloads
     }  
 fclose($fp);
4

2 に答える 2

1

正しく理解している場合は、大文字と小文字を区別するマッチングにBINARY演算子を使用します。

$q = mysql_query("SELECT * FROM `media` WHERE BINARY `qp_tag` = '".mysql_escape_string($tag)."' LIMIT 1");

BINARYこれは、比較に単語を挿入したことを除いて、上記のクエリと同じです。

これを行うと、比較列のインデックスを十分に活用できなくなる可能性があることに注意してください。これはあなたにとってはまったく問題ではないかもしれませんが、テーブルに多くの行が含まれている場合は考慮に入れてください。

于 2011-11-28T09:22:22.560 に答える
1

完全に一致させるには、列の照合を大文字と小文字を区別する照合に変更できます。qp_tagこれらは、latin1_general_csのように、_csで終わる照合です。デフォルトの照合は通常latin1_swedish_ci、大文字と小文字を区別しないです。

于 2011-11-28T09:37:12.753 に答える