php微擎插件sql报错

SQL:selectuniacid,uidfrom`ims_sz_yi_perm_user`wherestatus=1androleid=(selectidfrom`im... SQL:
select uniacid,uid from `ims_sz_yi_perm_user` where status=1 and roleid=(select id from `ims_sz_yi_perm_role` where status=1 and status1=1 )

Params:
array ( )
SQL Error:
Subquery returns more than 1 row

大神帮忙看看什么意思
展开
 我来答
cc...2@163.com
2017-04-07 · 超过193用户采纳过TA的回答
知道小有建树答主
回答量:472
采纳率:0%
帮助的人:119万
展开全部
微擎的/web/source/site/article.ctrl.php中对$_GPC['template']、$_GPC['title']、$_GPC['description']、$_GPC['source']、$_GPC['author']参数未进行正确转义过滤,导致SQL注入的产生
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式