Zum Inhalt springen

SQL Select via Typoscript - wie absichern?

Erstellt am 2. Februar 2010 · 4 Antworten · letzte Antwort am 2. Februar 2010

Tags: Frage

einpraegsam.​net ·

Hallo,

über dieses Beispiel lässt sich schick ein Wert aus der DB holen:

lib.foo = CONTENT
lib.foo {
	table = tt_address
	select {
                pidInList = 1
		andWhere {
			data = GPvar:blabla
			wrap = tt_address.uid=|
		}
	}
	renderObj = COA
	renderObj.10 = TEXT
	renderObj.10 {
		field = name
	}
}

Wie lässt sich jedoch der GET Parameter blabla filtern? Htmlspecialchars? Gar nicht?

Grüße, Alex

einpraegsam.​net ·

Thx:

lib.foo = CONTENT
lib.foo {
        table = tt_address
        select {
                pidInList = 1
                andWhere {
                        data = GPvar:blabla
                        wrap = tt_address.uid=|
                        intval = 1
                }
        }
        renderObj = COA
        renderObj.10 = TEXT
        renderObj.10 {
                field = name
        }
}
igorshmigor ·

Genau. Bitte entschuldige meine recht knappe Antwort, ich war in Eile. Ich hätte es gerne etwas ausführlicher geschrieben. Aber ich wusste, Du würdest es sofort verstehen.