SQL转义/消毒Magento的项目属性值数据被设置Programmaticly?

当我programmaticly设置了Magento的项目属性到用户提供的数据,我需要SQL转义/消毒的数据还是Magento的采取这样的照顾?

谢谢,

- 这里是一个代码示例:

$cart = Mage::getSingleton('checkout/cart'); $cart->addProduct($product, array('qty' => 1, 'options' => array(5 =>$rawDataFromPost))); $cart->save();

--------------解决方案-------------

数据正确消毒及报价。 事实上Zend框架这样做,它的Magento是建立在。

分类:Magento的 时间:2015-03-15 人气:0
本文关键词: Magento的,输入清理
分享到:

相关文章

Copyright (C) 55228885.com, All Rights Reserved.

55228885 版权所有 京ICP备15002868号

processed in 0.770 (s). 10 q(s)