Новости | FAQ | Авторы | Документация | В действии | Библиотека |
Инструменты | Полезные ссылки | Хостинги | Скачать | Примеры | Форум |
agat 22.11.2002 12:04
что-то не получается у меня с этим чудо-юдом.Вывод сообщения форума из базы данных (в базе данных НЕ хранятся теги, отвечающие за разметку документа)Хорошо, ничего с текстом не делаем. С русскими и английскими буквами все в порядке. Но вот с другими(турецкими) - все выводится в энтити-кодед виде.
@main[]
$message[^table::sql{
SELECT
title,
body
FROM
forum_message
WHERE
forum_message_id = ^form:id.int(0)
}[$.limit(1)]]
# тут мы НЕ доверяем тому, что пришло из базы данных, туда запостил данные посетитель,
# он мог написать туда тегов, которые поломают страницу, поэтому никаких taint/untaint НЕ НАДО
<h1>$message.title</h1>
$message.body