【发布时间】:2012-06-18 06:38:01
【问题描述】:
我正在使用 Joomla 2.5 并将文本编辑器添加到管理组件中。当我从编辑器中保存文本时,所有换行符/回车符都会从文本中删除。
我正在使用类似的 SQL 调用,如下所示:
"UPDATE....... SET body=" .$db->quote(JRequest::getVar('body'))
我也尝试在没有 $db->quote() 调用的情况下保存文本,但没有任何成功。
保重, 李
【问题讨论】:
-
不要在没有引用/转义的情况下将内容放入查询中。您将对 SQL 注入持开放态度。另外,你用的是哪个编辑器? Joomla 附带不止一个,还有第三方编辑器可用作插件。
-
据我了解,在 Joomla 中使用 quote() 可以为我做到这一点。这不是真的吗?我怎么知道正在使用什么编辑器?
-
是的,使用
$db->quote()是正确的。不要删除它。
标签: joomla