Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

编辑分类信息时未转义字段信息导致sql语句错误

[复制链接]
andy1945jp 发表于 2013-11-3 16:06:18 | 显示全部楼层 |阅读模式
本帖最后由 andy1945jp 于 2013-11-3 16:22 编辑

编辑分类信息时,字符串字段如果填写Naomi's.Nightmares.of.Nature.Complete.2013.HDTV.720p.x264.AC3-CMCT这种有'号的数据,保存时会提示sql语句错误,经测试,发布分类信息时无此问题,编辑分类时会有这个问题解决方案:
修改source/class/extend/extend_thread_sort.php,查找$value = censor($value);改成$value = censor(daddslashes($value));
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-10 15:14 , Processed in 0.029092 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表