parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

ответы

Misha v.3 14.10.2003 13:20

1. потому, что не читана документация и пример про taint/untaint

2. если вы не понимаете что именно вы делаете и как это работает - то это неправильно, т.к. все данные делаются у вас чистыми, и если у вас встретится код вида: <input type="text" name="a" value="$form:a" /> - то этот код с вашим taint в постпрооцесе будет сломан.

P.S. и чем не угодила оптимизация по умолчанию? нет, будем экономить ещё пару байт и наживать себе кучу проблем.