Opened 11 years ago

Last modified 11 years ago

#352 closed Bug/Fehler

fehlender input check (z.B. mit xtc_db_input) beim Installer — at Initial Version

Reported by: pl1 Owned by: somebody
Priority: normal Milestone: modified-shop-2.0.0.0
Component: Installer Version: 2.0.0.0
Keywords: Cc:
Blocked By: Blocking:

Description

Beispiel: Es ist nicht möglich, eine Datenbank mit dem Datenbanknamen

modified2-r6922 vom Installer automatisch anlegen zu lassen, weil

der Name in der CREATE DATABASE $name nicht 'escaped' wird.

Betrifft

inc/xtc_db_install.inc.php:      if (@xtc_db_query_installer('create database ' . $database, $type)) {
inc/xtc_db_test_create_db_permission.inc.php:        if (!@xtc_db_query_installer('create database ' . $database, $type)) {

  1. Dass die Datenbank unter Umständen vom Installer automatisch erstellt werden kann (z.B. xampp lokale Testinstallation) sollte auch in der Beschreibung an der Stelle während des Installationsvorganges erwähnt werden. In dem Falle kann man sich den Weg über phpmyadmin oder ähnliches sparen.

Change History (0)

Note: See TracTickets for help on using tickets.