IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Zend Framework PHP Discussion :

Echappement et Zend_Db_table


Sujet :

Zend Framework PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Chef de projet Informatique
    Inscrit en
    Février 2005
    Messages
    49
    Détails du profil
    Informations personnelles :
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Chef de projet Informatique

    Informations forums :
    Inscription : Février 2005
    Messages : 49
    Par défaut Echappement et Zend_Db_table
    Bonjour

    Est ce que les valeurs dynamiques sont automatiquement échappées avec l'objet zend_db_table ? Est ce que la méthode quote est automatiquement appelée ou est ce que je dois y faire appel ?

    Exemple :
    Si $param est une valeur reçue dans la requête http.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    $table = new Bugs();
     
    $select  = $table->select()->where('bug_status = ?', $param )
                               ->order('bug_id');
     
    $row = $table->fetchRow($select);
    Merci.

  2. #2
    Expert confirmé
    Avatar de GrandFather
    Inscrit en
    Mai 2004
    Messages
    4 587
    Détails du profil
    Informations personnelles :
    Âge : 55

    Informations forums :
    Inscription : Mai 2004
    Messages : 4 587
    Par défaut
    Bonjour,

    oui, c'est pris en charge. Les seuls cas qui nécessitent un échappement manuel sont :
    • les expressions WHERE impliquant la combinaison de plusieurs champs
    • les expressions WHERE où figure un champ nécessitant l'emploi de quotes ; il faut alors utiliser quoteIdentifier()
    FAQ XML
    ------------
    « Le moyen le plus sûr de cacher aux autres les limites de son savoir est de ne jamais les dépasser »
    Giacomo Leopardi

  3. #3
    Membre confirmé
    Profil pro
    Chef de projet Informatique
    Inscrit en
    Février 2005
    Messages
    49
    Détails du profil
    Informations personnelles :
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Chef de projet Informatique

    Informations forums :
    Inscription : Février 2005
    Messages : 49
    Par défaut
    Merci

    Dans l'exemple que j'ai donné je n'ai donc pas besoin de d'ajouter les quotes ?

  4. #4
    Expert confirmé
    Avatar de GrandFather
    Inscrit en
    Mai 2004
    Messages
    4 587
    Détails du profil
    Informations personnelles :
    Âge : 55

    Informations forums :
    Inscription : Mai 2004
    Messages : 4 587
    Par défaut
    Citation Envoyé par loudo Voir le message
    Dans l'exemple que j'ai donné je n'ai donc pas besoin de d'ajouter les quotes ?
    Non, pas besoin d'ajouter de quotes.
    FAQ XML
    ------------
    « Le moyen le plus sûr de cacher aux autres les limites de son savoir est de ne jamais les dépasser »
    Giacomo Leopardi

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Séquence d'échappement
    Par Ptit_boeuf dans le forum Linux
    Réponses: 1
    Dernier message: 13/03/2006, 10h48
  2. Bash - echapper des slashes
    Par Estats dans le forum Linux
    Réponses: 3
    Dernier message: 12/01/2006, 15h52
  3. Réponses: 2
    Dernier message: 14/10/2005, 17h05
  4. caractere d'echappement
    Par leviathan516 dans le forum ASP
    Réponses: 3
    Dernier message: 19/10/2004, 20h34
  5. [caractere]echappement # et servlet
    Par okoax dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 22/04/2004, 16h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo