SQL Escapeing/Sanitizing Magento Item Значение атрибута данных, которые устанавливаются программно?
Когда я программно устанавливаю атрибут элемента Magento для данных, предоставленных пользователем, нужно ли мне экранировать / санировать эти данные SQL или Magento позаботится об этом?
Спасибо,
Бен
- Вот пример кода:
$cart = Mage::getSingleton('checkout/cart');
$cart->addProduct($product, array('qty' => 1, 'options' => array(5 =>$rawDataFromPost)));
$cart->save();
1 ответ
Решение
Данные должным образом очищены и процитированы. Фактически, Zend Framework делает то, на чем построен Magento.