Ticket #13 (new enhancement)

Opened 2 years ago

Last modified 4 months ago

escape auto sur params des methodes php

Reported by: laurentj Assigned to:
Priority: normal Milestone: Jelix 1.2
Component: jelix:dao Version: 1.0alpha5
Severity: normal Keywords:
Cc: Php version:
Review: Hosting Provider:
Documentation needed: 0 Blocking:

Description

Pour limiter les problèmes de sécurités dans les méthodes de type="php" dans les daos, il pourrait être envisagé que les paramètres soient filtrés/échappés automatiquement. Il faudrait pour cela que l'auteur indique le type du paramètre

  <parameter name="foo" type="int" />

Dans la méthode, $foo serait alors sûr et le développeur pourrait l'utiliser sans souci.

Change History

10/25/06 13:13:16 changed by laurentj

  • milestone set to Jelix 1.0.

11/19/07 13:19:42 changed by laurentj

  • severity changed from major to normal.
  • isp changed.
  • blocking changed.
  • phpversion changed.
  • milestone changed from Jelix 1.0 RC1 to Jelix 1.1.

04/22/08 11:22:32 changed by laurentj

  • review changed.
  • docneeded changed.
  • milestone changed from Jelix 1.1 to Jelix 1.2.
Download in other formats: Comma-delimited Text Tab-delimited Text RSS Feed