Re: [zope-pt] Parametros em ZSQL com ZPT

2006-08-29 Por tôpico Diego Manenti Martins
hum... nao sabia que 'python:' servia para zsql :) Tinha feito um script python para passar os parametros Obrigado! On 8/29/06, Mauricio Souza Lima [EMAIL PROTECTED] wrote: Fala, Diego. O ZSQL aceita duas formas de passagem de parâmetro, uma via REQUEST e outra mais direta como função,

Re: [zope-pt] Parametros em ZSQL com ZPT

2006-08-29 Por tôpico José Henrique
Dois comentários sobre o assunto: 1. não utilize dtml-var em métodos zsql. Isso possibilita o que chamam de sql injection, que coloca em risco a segurança do BD. Utilize sempre dtml-sqlvar ou dtml-sqltest. 2. à primeira vista a passagem de parâmetros para o zsql via request parece prática, mas

[zope-pt] Parametros em ZSQL com ZPT

2006-08-28 Por tôpico Diego Manenti Martins
Opa, tenho um zsql get_table_zsql: select * from table e acesso os dados assim table border=1 width=100% tr tal:repeat=item container/get_table_zsql td tal:content=structure item/idid/td td tal:content=structure item/titletitle/td td tal:content=structure item/datadata/td /tr