【发布时间】:2021-04-12 01:03:11
【问题描述】:
我有一个 TYPO3 存储库函数,可以创建类似查询。
我想知道,是否必须清理用户输入以防止 sql 注入,如果需要,如何处理。
我读了s.th。这是由学说层自动完成的。
我在 TYPO3 9.5 上。
请指教。
这是我的存储库类以及函数:
class ProductRepository extends \TYPO3\CMS\Extbase\Persistence\Repository
{
/**
* find
*
* @return Tx_Extbase_Persistence_QueryResult
*/
public function findAllLike( $name) {
$query = $this->createQuery();
$orConstraints = array();
$orConstraints[] = $query->like('productname', '%'.$name.'%');
$orConstraints[] = $query->like('tradename','%'.$name.'%');
$constraints[] = $query->logicalOr($orConstraints);
return $query->matching($query->logicalAnd($constraints))->execute();
}
【问题讨论】:
标签: typo3 sql-injection extbase typo3-9.x sanitize