【问题标题】:Sanitize user-input in TYPO3 repository function needed?需要清理 TYPO3 存储库功能中的用户输入吗?
【发布时间】:2021-04-12 01:03:11
【问题描述】:

我有一个 TYPO3 存储库函数,可以创建类似查询。
我想知道,是否必须清理用户输入以防止 sql 注入,如果需要,如何处理。
我读了s.th。这是由学说层自动完成的。 我在 TYPO3 9.5 上。

请指教。

这是我的存储库类以及函数:

class ProductRepository extends \TYPO3\CMS\Extbase\Persistence\Repository

{

/**
 * find
 *
 * @return Tx_Extbase_Persistence_QueryResult
 */


public function findAllLike( $name) {
   $query = $this->createQuery();
   
    $orConstraints = array();
    $orConstraints[] = $query->like('productname',  '%'.$name.'%');
    $orConstraints[] = $query->like('tradename','%'.$name.'%');    

    $constraints[] = $query->logicalOr($orConstraints);       

    return $query->matching($query->logicalAnd($constraints))->execute();
}

【问题讨论】:

    标签: typo3 sql-injection extbase typo3-9.x sanitize


    【解决方案1】:

    【讨论】:

    • 谢谢。我读过这个。但是,当我已经在存储库上下文中时,我该如何清理。我以前用过 $this->createQuery() 。我不想手动创建整个查询(包括左连接表)。有什么办法吗?
    猜你喜欢
    • 1970-01-01
    • 2011-06-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-11-18
    • 2016-10-27
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多