parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

показывай код

Misha v.3 14.12.2006 19:22 / 14.12.2006 19:27

я сделал copy/paste приведенного кода, увидел ошибку, упростил key до `''`, продолжал видеть ошибку, при этом mysql писАл в тексте ошибки про `\'\'`, добавил untaint[as-is] и увидел что sql ошибка пропала.

проверял на 3.2.1 + freebsd и на win версии из cvs head

это не работает:
$h[
	$.['1'][]
]
^pSQL.string{SELECT ^h.foreach[k;]{$k}[,]}
а это работает:
$h[
	$.['1'][]
]
^pSQL.string{SELECT ^h.foreach[k;]{^untaint[as-is]{$k}}[,]}