Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [Kohana] apostrofy, query builder
nmts
post
Post #1





Grupa: Zarejestrowani
Postów: 283
Pomógł: 34
Dołączył: 21.03.2008

Ostrzeżenie: (0%)
-----


Pytanie jest raczej dość banalne... Czy Kohana 2 nie ma żadnej globalnej filtracji zapytań, takiej aby nie ucinało stringa po apostrofie? Do tej pory myślałem, że dzieje się tak automatycznie. Czy mogę jakoś globalnie to poprawić w mojej aplikacji? Oraz dlaczego nawet surowe użycie addslashes nie pomaga?

  1. Używam orm w taki prosty sposób:
  2. $a->b = $c; // string
  3. $a->save();


--------------------
Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
thek
post
Post #2





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




A mnie się zdawało, że filtrowanie danych w Kohanie zawsze się włączało w configu poprzez global XSS filtering czy jakoś tak smile.gif A query builder z tego co kojarzę ma filtrowanie domyślnie włączone i chyba niewyłączalne winksmiley.jpg


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post
phpion
post
Post #3





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Ja również nigdy ręcznie nie escapowałem stringów w Kohanie i nie mam żadnych problemów z apostrofami. Używając zwykłego modelu czy ORM nie zauważyłem żadnych nieprawidłowości. Może pokaż nieco więcej kodu, z którym masz problem.
Go to the top of the page
+Quote Post
nmts
post
Post #4





Grupa: Zarejestrowani
Postów: 283
Pomógł: 34
Dołączył: 21.03.2008

Ostrzeżenie: (0%)
-----


  1. foreach($_POST['id'] as $key => $p){
  2. $question = orm::factory('question', $p);
  3. if($_POST['question'][$key] == ""){
  4. $question->delete();
  5. } else {
  6. $question->list = $_POST['list'][$key];
  7. $question->question = $_POST['question'][$key];
  8. $question->save();
  9. }
  10. }


Próbowałem odbierać przez $this->input->post(), obejmować POST w addslashes i też nic. Zapisując ucina po apostrofie. Filtrowanie XSS w configu mam włączone.


--------------------
Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
Go to the top of the page
+Quote Post
phpion
post
Post #5





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Włącz profiler i zobacz jakie zapytania lecą Ci do bazy danych. Ja używam ORM np. do zapisu danych z FCKeditor i wartości przypisuję bezpośrednio do obiektu, a potem wywołuje metodę save() - nie zauważyłem żadnych problemów. Sprawdź czy w konfiguracji bazy danych masz escape na TRUE.

Ten post edytował phpion 30.12.2010, 14:45:08
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 05:57