SQL Escapeing / Sanitizing Magento Item Значение атрибута данных, которые устанавливаются программно? - PullRequest
1 голос
/ 15 июля 2011

Когда я программно устанавливаю атрибут элемента Magento для данных, предоставленных пользователем, нужно ли SQL экранировать / дезинфицировать эти данные или же Magento позаботится об этом?

Спасибо
Бен

- Вот пример кода:

$cart = Mage::getSingleton('checkout/cart');
$cart->addProduct($product, array('qty' => 1, 'options' => array(5 =>$rawDataFromPost)));
$cart->save();

1 Ответ

2 голосов
/ 15 июля 2011

Данные должным образом очищены и процитированы.Фактически, Zend Framework делает то, на чем построен Magento.

...