parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Преобразование делается только для «грязных» данных...

Sumo 08.06.2015 12:39

Если данные чистые, то Парсер не должен с ними ничего делать без явной команды программиста.

json:string выполняет экранирование грязных данных по json-стандарту, поэтому результат — чистая строка. Перед тем как положить данные в базу ее надо снова испачкать, чтобы включить автоматический эскейпинг в sql-запросах. Про документацию Костя уже сказал — комменатрий допишем. :)

  • taint и sql, Кирилл 07.06.2015 18:12
    • Ответ, MoKo 07.06.2015 23:17
      • Вопрос, Кирилл 08.06.2015 12:12
        • Преобразование делается только для «грязных» данных..., Sumo [M] 08.06.2015 12:39
    • Ответ, Кирилл 07.06.2015 18:13