Waarom is "or die" niet goed?
"Pas op voor SQL injection!!", of "or die is niet goed!"
Nu heb ik hier een boek van 59 euro (PHP5 en MySQL) waar men bv niets anders gebruikt dan "Or die"
Kan er eens iemand ruim en duidelijk uitleggen waarom dat dan wel niet goed is, en wat er dan in de plaats kan (moet?) gebruikt worden?
Verder véél lof voor dit forum, m'n project is volledig draaiende en dat is voor een stuk te danken aan antwoorden die ik hier aantrof! :-)
Dus bijv.
if(query gelukt) {
//mail bijv. het verzonden+opgeslagen formulier
}else echo 'verdorie een fout';
Opolo: }else echo 'verdorie een fout'; is toch ook maar een magere oplossing ...!
Dat gebeurd ook niet met jou als je een fout maakt.
Daarom dat je beter goede foutafhandeling kunt gebruiken. Je hebt dan de volledige controle over wat er met je fout gebeurd, waar het naartoe gaat, wie het kan zien, enz. Met or die heb je dat niet.
Titel van het boek:
PHP 5 en MySQL het complete HANDBoek
Auteur(s): Tim Converse, Joyce Park
Prijs: € 59 ,95
Aantal pagina's: 1060
ISBN: 9039522812
met or die krijg je toch de melding wát er fout is, en bij tekst niet? Of zit ik fout?
De vergelijking met mensen is nogal simplistisch. Met or die beperk je de mogelijkheid om de foutafhandeling later te veranderen, maar niet-flexibel scripten is hier vrij normaal. Het enige geldige argument om het niet te gebruiken is volgens mij omdat het simpelweg je layout verpest, omdat je de onderkant of ook de bovenkant van je html mist.
En eventuele andere acties die normaal daarna in je script zouden plaatsvinden. Denk aan parsetime-tellertjes, statistieken tellers of weet ik nog meer.
Dank jullie voor de antwoorden, ik ben alweer wat wijzer geworden :-)