小草根

X1.5 插件关于SQL的注意事项

作者:小草根   发布时间:2015-03-05 10:15   回复数:0   浏览数:330
小草根
3300小草根管理员
2015-03-05 10:15:12
3300 2015-03-05 10:15:12
由于 X1.5 里增加了SQL的安全性检测。因此,如果你的SQL语句里包含
以下开头的函数
array('load_file','hex','substring','if','ord','char');或者包含以下操作
array('intooutfile','intodumpfile','unionselect','(select');

如:
....... IN (SELECT ............ (子查询)
....... intodumpfile ..........(从文件读取)
均会被安全机制挡住,虽然可以让站长修改config文件屏蔽,但请各位插件作者尽量避免X1.5中涉及以上不合法的SQL语句
游客
登录后才可以回帖,登录 或者 注册