Dotclear

Vous n'êtes pas identifié(e).

Annonce

13 février 2024 Sortie de Dotclear 2.29

#1 2018-05-31 13:24:25

adjaya
Membre
Lieu : Provence - Luberon
Inscription : 2006-09-05
Site Web

Validitée de colonnes dynamiques dans une requête

Classe dcBlog, getposts($params = array(), $count_only = false) permet d'utiliser $params['columns'] sans aucune vérification de la validité.
Classe nestedTree, getParent($id, $fields = array()) et
getParents($id, $fields = array()) également.
Il n'y a peut-être là aucune raison de s'alarmer, vu que c'est de la responsabilité du développeur de s'assurer de la validité et sécurité de son code, mais bon, ça me laisse un doute..


Photo, Art et Création Numérique : http://benoit-grelier.photo7.fr/

Hors ligne

#2 2018-05-31 15:50:06

Franck
Footer de merde
Lieu : Paris
Inscription : 2004-11-09
Site Web

Re : Validitée de colonnes dynamiques dans une requête

Tu veux faire quoi ? Parser le contenu pour vérifier que c'est un fragment de requête SQL valide et cohérent avec la liste des champs de la table en question ?

Surtout que ce n'est pas limité à la simple liste des champs vu qu'on peut légitimement utiliser des fonctions SQL

Tu peux détailler ce que tu entends par "vérification de la validité" ?


Dotclear addicted since 2004

Hors ligne

Vous n'êtes pas identifié(e).

Pied de page des forums

Sites map