Меня смущает то, что в этом решении нет пагинации.
Скажем, если поиск выдал больше тысячи результатов, из базы данных будут извлечены все эти тысяча с лишним записей, к ним будут созданы объекты AR. Всё это довольно громоздко.
select data1, data2, data3 from tbl where id=sleep(100) limit 10
подвешивает базу данных на тысячу секунд. Используя конструкцию if, взломщик может вытащить что-нибудь из базы данных, используя отклик «уснуло — не уснуло».
Трудоёмко, но чего только не сделают, чтобы удовлетворить любопытство.
>Хотелось подключить к этому еще и соц. сети, но пока не понятно как это делать и что это даст.
К примеру, двухкликовый вход на основе OpenID или OAuth, группы в этих социальных сетях, трансляция событий.
Получается, на нетбуках нет другого способа посмотреть на аватарки в списке писем, кроме как уменьшить шрифт.
Скажем, если поиск выдал больше тысячи результатов, из базы данных будут извлечены все эти тысяча с лишним записей, к ним будут созданы объекты AR. Всё это довольно громоздко.
Намного лучше, чем если сервер при добавлении кода картинки внутри текста будет проверять, какой там код ответа у картинки.
То есть запрос вида подвешивает базу данных на тысячу секунд. Используя конструкцию if, взломщик может вытащить что-нибудь из базы данных, используя отклик «уснуло — не уснуло».
Трудоёмко, но чего только не сделают, чтобы удовлетворить любопытство.
Это почти так же обидно, как получить в день рождения поздравления лишь от почтовых сервисов.
К примеру, двухкликовый вход на основе OpenID или OAuth, группы в этих социальных сетях, трансляция событий.
Нет, бот на цепях Маркова.
Хлеб, к слову, просто заплесневел.