parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

не странно

Александр Петросян (PAF) 05.03.2005 12:31

ведь результатом transform являются чистые буквы. чтобы их можно было просто в браузер выдать, без дополнительных действий.
соответственно, да, нужно сделать taint.
по-хорошему, в каком-то одном узловом месте, чтобе не иметь возможности позабыть.

мелочь: не стоит указывать у taint язык, достаточно ^taint[строка].
что "sql" — в этом разберётся ^void:sql