Opened 7 years ago

Closed 7 years ago

#352 closed Bug/Fehler (fixed)

fehlender input check (z.B. mit xtc_db_input) beim Installer

Reported by: pl1 Owned by: somebody
Priority: normal Milestone: modified-shop-2.0.0.0
Component: Installer Version: 2.0.0.0

Description (last modified by Tomcraft)

Beispiel: Es ist nicht möglich, eine Datenbank mit dem Datenbanknamen

modified2-r6922 vom Installer automatisch anlegen zu lassen, weil

der Name in der CREATE DATABASE $name nicht 'escaped' wird.

Betrifft

inc/xtc_db_install.inc.php:

if (@xtc_db_query_installer('create database ' . $database, $type)) {

inc/xtc_db_test_create_db_permission.inc.php:

if (!@xtc_db_query_installer('create database ' . $database, $type)) {
  1. Dass die Datenbank unter Umständen vom Installer automatisch erstellt werden kann (z.B. xampp lokale Testinstallation) sollte auch in der Beschreibung an der Stelle während des Installationsvorganges erwähnt werden. In dem Falle kann man sich den Weg über phpmyadmin oder ähnliches sparen.

Attachments (0)

Change History (3)

comment:1 Changed 7 years ago by Tomcraft

  • Description modified (diff)
  • Version changed from 1.06 to 2.0

comment:2 Changed 7 years ago by GTB

fixed in r7009 und r7010

comment:3 Changed 7 years ago by GTB

  • Resolution set to fixed
  • Status changed from new to closed

Add Comment

Modify Ticket

Action
as closed
The resolution will be deleted. Next status will be 'reopened'
Author


E-mail address and user name can be saved in the Preferences.

 
Note: See TracTickets for help on using tickets.