首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Magento:默认Adminhtml控制器中PHP中的警告

Magento:默认Adminhtml控制器中PHP中的警告
EN

Stack Overflow用户
提问于 2011-11-01 07:57:25
回答 1查看 364关注 0票数 2

在调试Magento时,我发现了这个奇怪的警告。

警告: mysql_real_escape_string()函数.#en0#real-escape string:拒绝访问/mnt/www/t2/app/code/core/Mage/Adminhtml/Controller/Action.php第508行上的用户'apache'@'localhost‘(使用密码: NO)

在函数checkforSqlInjectionInAction()

根据我的理解,当您无法打开到数据库的连接时,就会出现此警告。然而,在我的配置中,我没有使用本地服务器,因此我们无法连接到本地服务器是很自然的。

此警告位于checkforSqlInjectionInAction()中。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-11-01 08:32:23

欢迎来到调试别人Magento代码的奇妙世界。核心Magento代码不包含名为checkforSqlInjectionInAction的方法,因此您已经在处理由其他人的代码创建的核心黑客。

对于您的特定错误,mysql_real_escape_string将询问MySQL数据库正确的转义字符序列是什么。然而,这个函数是为处理PHP的原始MySQL模块而设计的

对MySQL连接执行

操作。如果未指定链接标识符,则假定使用mysql_connect()打开的最后一个链接。如果找不到这样的链接,它将尝试创建一个链接,就好像调用mysql_connect()时没有参数一样。如果未找到或未建立连接,则会生成E_WARNING级错误。

由于Magento不使用mysql_connect,PHP会尝试使用默认的'apache'@'localhost'用户名创建连接,而不使用密码。

您应该使用原始PDO或读/写Magento连接资源来创建SQL语句。这些对象允许您创建具有绑定参数的查询,其中不需要手动转义数据库字符串。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7961114

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档