Новости | FAQ | Авторы | Документация | В действии | Библиотека |
Инструменты | Полезные ссылки | Хостинги | Скачать | Примеры | Форум |
R. Averkov 14.11.2003 14:47
Недавно я спрашивал про них спрашивал: http://parser.ru/forum/?id$body[$form:body] $tbody[^taint[html][$body]] $tbody[^tbody.match[\[([b])\](.+?)\[/\1\]][gi]{<$match.1>$match.2</$match.1>}] #здесь еще несколько преобразований, в которых вручную тайнтинг не используется. $modbody[^untaint[html]{$tbody}] ^connect[$SQL.connect-string]{ ^void:sql{INSERT into live (body) values('^taint[sql][$modbody]')} }Полувариант 2
$body[$form:body] $tbody[^taint[html][$body]] $tbody[^tbody.match[\[([b])\](.+?)\[/\1\]][gi]{<$match.1>$match.2</$match.1>}] #здесь еще несколько преобразований, в которых вручную тайнтинг не используется. $modbody[^untaint[html]{$tbody}] ^connect[$SQL.connect-string]{ ^void:sql{INSERT into live (body) values('$modbody')} }Но как все-таки добиться верного? Чтобы в базе оказались в виде тегов только преобразования и чтобы апостроф нормально добавлялся.