parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

плохой пример, не стОит следовать ему...

Misha v.3 02.02.2004 12:04

зачем менять буквы перед добавлением в БД? а если вы завтра захотите выводить все иначе (позволите посетителям писать html)? а почему вы не подумали о том, что в textarea может быть символ '?

не надо писать ^untaint[html]{$text} при добавлении в БД.

делайте замены перед выдачей пользователю.

в вашем случае вывод будет выглядеть так:
^connect[$connect_string]{ 
$news[^table::sql{select body from abcdef }] 
^news.menu{
  ^news.body.match[\n][g]{<br />}
}
}
а запоминание без каких-либо taint/untaint.

P.S. попробуйте перечитать пример по taint/untaint