Web Мастерская»Блог

Сообщество Web Мастеров. Тут собрано всё, чтобы написать свой первый сайт, запустить его в Интернет и поддерживать его в течении всей его работы.

Fatal error: Allowed memory size exhausted

Одна из самых неприятных ошибок, с которыми сталкиваются разработчики на PHP, звучит так: Fatal error: Allowed memory size of XXX bytes exhausted (tried to allocate YYY bytes).

Эта ошибка возникает, когда ваш PHP-скрипт исчерпал отведённую ему память. Чаще всего она проявляется при выполнении ресурсоемких операций, таких как обработка больших файлов, массивов или сложных расчетов.

Причины возникновения ошибки


Есть несколько причин, почему может возникнуть эта ошибка:
  • Обработка больших данных: попытка загрузить в память гигантский файл или огромный массив данных.
  • Бесконечные циклы: неисправный цикл, который накапливает данные бесконечно, расходуя память.
  • Неконтролируемое увеличение объектов: динамическое создание множества объектов без освобождения памяти.
  • Повышенные требования к памяти: некоторые библиотеки или расширения могут требовать значительных объемов памяти для работы.

Как обнаружить проблему


Первым делом нужно локализовать место, где возникает ошибка. Вот несколько способов:
  1. Отладк
...

Как передавать информер на другие сайты

Информационные информеры (информеры) — это небольшие виджеты или баннеры, размещаемые на сайтах для предоставления актуальной информации (например, курсы валют, погода, новости, акции). Они могут обновляться автоматически и выводить свежую информацию на другие сайты. Существует несколько способов реализации информеров.

С помощью JavaScript и JSONP (JSON with Padding)


Этот метод позволяет обойти политику безопасности браузера (Same Origin Policy), которая препятствует обмену данными между доменами.

Пример:
Информер на сайте (HTML):
<!-- index.html -->
<!DOCTYPE html>
<html lang="ru">
<head>
    <meta charset="UTF-8">
    <title>Инфомер</title>
</head>
<body>
    <div id="infomer"></div>
    <script src="https://example.com/informer.js"></script>
</body>
</html>

Сторонний сайт (informer.js):
// informer.js
(function() {
    var infomerDiv = document.getElementById('infomer');
    var scriptEl = document.createElement('script');
    scriptEl.src =
...

MySQLi: Использование функции bind_param()

При разработке веб-приложений на PHP одна из важнейших задач — защита от SQL-инъекций, позволяющих злоумышленникам внедрить вредоносный код в запросы к базе данных. Одним из эффективных решений этой проблемы являются подготовленные выражения (prepared statements) в комбинации с функцией bind_param(), доступной в библиотеке MySQLi.

Эта статья объясняет, как правильно использовать функцию bind_param() для безопасной передачи данных в SQL-запросы, избавляясь от риска SQL-инъекций и улучшая производительность приложений.

Что такое bind_param()?


Функция bind_param() — это встроенный метод библиотеки MySQLi, предназначенный для связывания переменных с плейсхолдерами в подготовленных выражениях. Она позволяет надёжно передавать данные в SQL-запросы, предотвращая возможность внесения опасных команд злоумышленниками.

Принцип работы:
  1. Создать подготовленный запрос с плейсхолдерами (?).
  2. Привязать переменные к плейсхолдерам с указанием их типов.
  3. Выполнить запрос.

Как использовать bind_param()?



Шаг 1: Под...

Безопасность и производительность запросов в PHP с использованием PDO Prepared Statements

Использование PDO (PHP Data Objects) и подготовленных выражений (prepared statements) — это важный аспект разработки веб-приложений на PHP. Эти инструменты обеспечивают защиту от SQL-инъекций, повышают производительность приложений и делают код более удобным для чтения и сопровождения.

Почему важны подготовленные выражения?


Современные веб-приложения часто взаимодействуют с базами данных, отправляя запросы для получения или изменения данных. Прямая вставка переменных в SQL-запросы представляет собой серьезную угрозу безопасности, известную как SQL-инъекции. Используя подготовленные выражения, разработчики могут значительно снизить риск таких угроз.

Кроме того, подготовленные выражения улучшают производительность приложений, особенно при многократном выполнении схожих запросов.

Как работают подготовленные выражения?


Подготовленные выражения используют плейсхолдеры (placeholders) вместо непосредственных значений в SQL-запросах. Эти плейсхолдеры позже замещаются реальными значениями при...

PHP: Как получить расширение файла по его номеру

PHP
В PHP номер формата изображения (константы типа IMAGETYPE_*) можно преобразовать в соответствующее расширение файла с помощью массива, связывающего номера с расширениями. Приведу простой и удобный способ, как это сделать.

Пример:
// Массив, связывающий номера форматов с соответствующими расширениями
$extensions = [
    IMAGETYPE_GIF   => 'gif',
    IMAGETYPE_JPEG  => 'jpg',
    IMAGETYPE_PNG   => 'png',
    IMAGETYPE_SWF   => 'swf',
    IMAGETYPE_PSD   => 'psd',
    IMAGETYPE_BMP   => 'bmp',
    IMAGETYPE_TIFF_II => 'tif',
    IMAGETYPE_TIFF_MM => 'tif',
    IMAGETYPE_JPC   => 'jpc',
    IMAGETYPE_JP2   => 'jp2',
    IMAGETYPE_JPX   => 'jpx',
    IMAGETYPE_JB2   => 'jb2',
    IMAGETYPE_SWC   => 'swc',
    IMAGETYPE_IFF   => 'iff',
    IMAGETYPE_WBMP  => 'wbmp',
    IMAGETYPE_XBM   => 'xbm',
    IMAGETYPE_ICO   => 'ico',
    IMAGETYPE_WEBP  => 'webp'
];

// Пример использования
$imageInfo = getimagesize('image.png');
$extension =
...