ответы
Misha v.3 14.10.2003 13:20
1. потому, что не читана
документация и
пример про taint/untaint
2. если вы не понимаете что именно вы делаете и как это работает - то это неправильно, т.к.
все данные делаются у вас чистыми, и если у вас встретится код вида: <input type="text" name="a" value="$form:a" /> - то этот код с вашим taint в постпрооцесе будет сломан.
P.S. и чем не угодила оптимизация по умолчанию? нет, будем экономить ещё пару байт и наживать себе кучу проблем.