точка с запятой-нет. Кавычка-да.
Использование PDO защищает drupal от sql инъекций, к форматам ввода это не имеет отношения. Все эти форматы отрабатываются на стороне клиента,скажем так..
Вот как приятно когда новичек сам вкуривает свою проблему да ещё и на форуме пишет результат своих исследований.
А то обычно пишут "я пхп незнаю,в друпале новичек,дайте хостинг за 50 рублей и чтоб всё работало и ссылку на API восьмого друпала на русском языке."
Комментарии
данные в базе хранятся без обработки, всё фильтруется на выходе
xxandeadxx
Момент, может, я чего-то недопонимаю, а разве точка с запятой не опасный символ для MySQL?
в чём опасность?
Мускулю всё равно что хранить, хоть порнуху
точка с запятой-нет. Кавычка-да.
Использование PDO защищает drupal от sql инъекций, к форматам ввода это не имеет отношения. Все эти форматы отрабатываются на стороне клиента,скажем так..
Хм... Пошёл искать приключения.
Посохраняй ноды по-разному и посмотри че в базу упало.
для mysql нет опасных символов
В общем, вы правы.
Текст на странице:
<Это в угловых скобках> Перенос
Перенос
перенос
Текст в дампе:
Создаются пробельные символы, а одинарные кавычки дублируются.
Если вместо plain_text стоит full_html, ничего не меняется в плане хранения, оно лишь парсится и отдаётся в другом виде.
Сейчас поумал: а ведь и впрямь, htmlspechars имеют отношение только к HTML, база фунциклирует по другим правилам.
Вот как приятно когда новичек сам вкуривает свою проблему да ещё и на форуме пишет результат своих исследований.
А то обычно пишут "я пхп незнаю,в друпале новичек,дайте хостинг за 50 рублей и чтоб всё работало и ссылку на API восьмого друпала на русском языке."