Тип экранирования строки, сделанный по умолчанию при помощи cakePHP - PullRequest
0 голосов
/ 28 сентября 2010

Использует ли cakePHP mysql_real_escape_string для данных sql и strip_tags и html-кодирования по умолчанию или это должен делать пользователь / программист?

1 Ответ

2 голосов
/ 29 сентября 2010

Адаптер Cake DboMysql имеет значение mysql_real_escaping строк, но может выполнять другие действия для других типов и значений (например, использование NULL).Убедитесь сами: http://api.cakephp.org/view_source/dbo-mysql/#l-628

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...