parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Не пойму я taint/untaint

Andy Nik 21.04.2003 07:41

ALL!
Не врубаюсь я в эти штуки. Помогите, а?
Есть код:

$bpasswd[^connect[pgsql://localhost/htask]{
^string:sql{select passwd from user_desc where short_name='andy'}
}]

$upasswd[test]

$upasswd<br>
$bpasswd<br>

$crypted[^math:crypt[$bpasswd;^$apr1^$]]
^if(^math:crypt[$upasswd;$crypted] eq $crypted){
Пароль верный
}{
Пароль не верный
}

Естественно пароль не верный, хотя в HTML'ку правильно кажет:

test
test

Ставлю ^untaint{$bpasswd}, результат тот же.
Сижу пробую варианты, и никак...
Верно-то как сделать?