我的 Joomla 插件中有这样的代码:
$some_id = $_GET["someid"];
$db = JFactory::getDBO();
$db->setQuery("SELECT * FROM #__table WHERE id = '$some_id'");
$result = $db->loadRow();
Joomla 是否会自动清理这个问题,或者我需要做些什么(以及什么)来清理这个查询?使用 Joomla 2.5。
最佳答案
使用 Joomla 时无需清理数据库查询。您下拉的信息是已经放在那里或已经放在那里的信息,因此您不想更改。我还建议使用 Joomla 2.5 编码标准来进行数据库查询,如下所示:
$db = JFactory::getDbo();
$query = $db->getQuery(true);
$query->select($db->quoteName('*'))
->from($db->quoteName('#__table'))
->where($db->quoteName('id') . ' = ' . $db->quote($some_id));
$db->setQuery($query);
$rows = $db->loadRow(); //or loadResult()
我唯一一次需要清理(可以这么说)某些东西是在处理文件时,在这种情况下我使用了 JFile::makeSafe();
。
关于joomla - 清理 joomla 中的输入,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14217164/