[Bug 4.9.0] Hardcodiertes DB-Präfix

Alle bestätigten Fehler in CONTENIDO 4.9 (erledigte Fehler werden durch geschlossene Beiträge gekennzeichnet).
Antworten
derernst
Beiträge: 50
Registriert: Do 14. Aug 2008, 16:47
Kontaktdaten:

[Bug 4.9.0] Hardcodiertes DB-Präfix

Beitrag von derernst » Do 22. Aug 2013, 13:08

CONTENIDO Version 4.9.0
Webserver-Version Apache/2.2.11 (Win32) DAV/2 mod_ssl/2.2.11 OpenSSL/0.9.8i PHP/5.2.9
Installierte PHP-Version 5.2.9
Datenbankserver-Version 5.1.33-community
PHP-Datenbankerweiterung mysqli

PHP-Einstellungen
date.timezone
include_path .;C:\xampp\php\pear\
memory_limit 32M
upload_max_filesize 64M
post_max_size 64M
max_execution_time 60
max_file_uploads
max_input_time 60
sql.safe_mode Deaktiviert
disable_classes nichts deaktiviert
disable_functions nichts deaktiviert

Hallo Forum!

Vielen Dank erst mal für die großartige neue Version!

Gefunden in include.front_content.php, Zeilen 381 und 387:

Code: Alles auswählen

$sql = "SELECT a.idtplcfg FROM con_cat_lang a, con_cat_art b WHERE a.idcat=b.idcat AND b.idart=$idart AND a.idlang=$lang;";
Wenn ich es richtig verstehe, müsste das DB-Präfix noch bereinigt werden:

Code: Alles auswählen

$sql = "SELECT a.idtplcfg FROM " . $cfg['tab']['cat_lang'] . " a, " . $cfg['tab']['cat_art'] . " b WHERE a.idcat=b.idcat AND b.idart=$idart AND a.idlang=$lang;";
Evtl. wäre eine Suche nach "con_" über alle Dateien sinnvoll; wenn auch mühsam, da diese Zeichenfolge ja auch in anderem Zusammenhang vorkommt.

frederic.schneider_4fb
Beiträge: 967
Registriert: Do 15. Apr 2004, 17:12
Wohnort: Eschborn-Niederhöchstadt
Kontaktdaten:

Re: [Bug 4.9.0] Hardcodiertes DB-Präfix

Beitrag von frederic.schneider_4fb » Fr 23. Aug 2013, 09:25

Vielen Dank. Die entsprechendn zwei Stellen sind mit der nächsten Version verbessert (CON-1449)
Frederic Schneider
Entwickler bei der four for business AG

Antworten