Seite 1 von 1

[Bug 4.9.0] Hardcodiertes DB-Präfix

Verfasst: Do 22. Aug 2013, 13:08
von derernst
CONTENIDO Version 4.9.0
Webserver-Version Apache/2.2.11 (Win32) DAV/2 mod_ssl/2.2.11 OpenSSL/0.9.8i PHP/5.2.9
Installierte PHP-Version 5.2.9
Datenbankserver-Version 5.1.33-community
PHP-Datenbankerweiterung mysqli

PHP-Einstellungen
date.timezone
include_path .;C:\xampp\php\pear\
memory_limit 32M
upload_max_filesize 64M
post_max_size 64M
max_execution_time 60
max_file_uploads
max_input_time 60
sql.safe_mode Deaktiviert
disable_classes nichts deaktiviert
disable_functions nichts deaktiviert

Hallo Forum!

Vielen Dank erst mal für die großartige neue Version!

Gefunden in include.front_content.php, Zeilen 381 und 387:

Code: Alles auswählen

$sql = "SELECT a.idtplcfg FROM con_cat_lang a, con_cat_art b WHERE a.idcat=b.idcat AND b.idart=$idart AND a.idlang=$lang;";
Wenn ich es richtig verstehe, müsste das DB-Präfix noch bereinigt werden:

Code: Alles auswählen

$sql = "SELECT a.idtplcfg FROM " . $cfg['tab']['cat_lang'] . " a, " . $cfg['tab']['cat_art'] . " b WHERE a.idcat=b.idcat AND b.idart=$idart AND a.idlang=$lang;";
Evtl. wäre eine Suche nach "con_" über alle Dateien sinnvoll; wenn auch mühsam, da diese Zeichenfolge ja auch in anderem Zusammenhang vorkommt.

Re: [Bug 4.9.0] Hardcodiertes DB-Präfix

Verfasst: Fr 23. Aug 2013, 09:25
von frederic.schneider_4fb
Vielen Dank. Die entsprechendn zwei Stellen sind mit der nächsten Version verbessert (CON-1449)