Новости | FAQ | Авторы | Документация | В действии | Библиотека |
Инструменты | Полезные ссылки | Хостинги | Скачать | Примеры | Форум |
Misha v.3 14.02.2008 23:30 / 14.02.2008 23:56
Т.е. в файл можно, а в браузер нельзя??судя по этому вопросу вы неверно догадываетесь, когда оно происходит (я не просто так показал в примере что taint можно делать _вне_ connect, а писать в файл -- внутри оного).
Как пример мне нужно сгенерить sql-скрипт и выдать его в браузернам такого не было нужно, работать в этом направлении не планируем. в общем основная задача парсера немного иная.
может дать программисту указать его явно, например ^taint[mysql|oracle|postgre...][....]не считаю что это: во первых ложится в текущую схему работы taint-инга, во вторых -- востребовано.
там еще был вопрос как получить ^file.sql-string[].я видел. мне на этот счёт сказать нечего. придёт ПАФ -- может ответит. что это такое, как это работает я не знаю (о своих взглядах на хранение файлов в БД писал не раз). лезть и читать доку на этот счет, или разбираться в коде -- мне лень.