yform
yform copied to clipboard
getTableName @psalm-taint-escape und prüfen ob TableName gesichert ist.
https://github.com/FriendsOfREDAXO/rexstan/issues/172
@dergel wenn sichergestellt ist, dass dort keine ungütligen zeichen drinn sein können (also sql) safe, bräuchte es auch kein escaping.
somit sollte die methode mit @psalm-taint-escape sql annotiert werden, was dazu führt dass kein
Possible SQL-injection in expression $table->getTableName().
error mehr von rexstan gemeldet wird