2011-07-14 7 views
1

Magentoアイテムの属性をユーザーが提供するデータにプログラムで設定すると、そのデータをエスケープ/サニタイズする必要がありますか、またはMagentoはその処理を行いますか?SQL Magentoアイテムのエスケープ/サニタイズ属性値プログラムで設定されたデータ?

おかげで、
ベン

- は、ここでは、コードの例です:

$cart = Mage::getSingleton('checkout/cart'); 
$cart->addProduct($product, array('qty' => 1, 'options' => array(5 =>$rawDataFromPost))); 
$cart->save(); 

答えて

2

データが適切に消毒して引用されています。実際、Magentoが構築しているのはZendフレームワークです。

関連する問題