Kohana Проверка ORM-ом данных

Jeysmook

Новичок
Подскажите пожалуйста ORM проверяет данные перед их подстановкой?
Например такими функциями
mysql_escape_string, addslashes
 

Jeysmook

Новичок
Вурдалак, ну хорошо спрошу так, ORM какие меры безопасности выполняет перед подстановкой данных в mysql
 

Jeysmook

Новичок
Здыхлик, версия 3.3. Например так:
PHP:
ORM::factory('model', $_GET['id']);
В переменную $_GET['id'], можно написать все что угодно, вот и вопрос, проверяет ли kohana 3.3 или нужно делать дополнительную проверку?
 

AmdY

Пью пиво
Команда форума
Jeysmook
разве тебе не интересно проверить самому? вбить данные для инъкции и слазить в код?
 

Здыхлик

Kohaner
Команда форума
Jeysmook
Ссылку открывал? Доки вообще читал? Если что-то конкретное непонятно - так и пиши.
 

yanis

Новичок
Для строк используется mysql_real_escape_string. Смотрите реализацию Kohana_Database::quote, чтобы увидеть алгоритм преобразования данных.
 
Сверху