yform icon indicating copy to clipboard operation
yform copied to clipboard

getTableName @psalm-taint-escape und prüfen ob TableName gesichert ist.

Open dergel opened this issue 3 years ago • 0 comments

https://github.com/FriendsOfREDAXO/rexstan/issues/172

@dergel wenn sichergestellt ist, dass dort keine ungütligen zeichen drinn sein können (also sql) safe, bräuchte es auch kein escaping.

somit sollte die methode mit @psalm-taint-escape sql annotiert werden, was dazu führt dass kein

Possible SQL-injection in expression $table->getTableName().

error mehr von rexstan gemeldet wird

dergel avatar Oct 16 '22 11:10 dergel