2.1.4

2013-03-19 9 views
7

Yani ZF 2.1.4 geçiş yaptık ve ben bir duyuru söyleyerek ile karşılandı: Attempting to quote a value in Zend\Db\Adapter\Platform\Mysql without extension/driver support can introduce security vulnerabilities in a production environment2.1.4

Benim dbadapter gibi instanciated edilir:

return array(
    'service_manager' => array(
    'factories' => array(
     'Zend\Db\Adapter\Adapter' => 'Zend\Db\Adapter\AdapterServiceFactory', 
    ) 
    ), 
    'db' => array(
    'driver'   => 'pdo_mysql', 
    'driver_options' => array(
     PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES 'UTF8'" 
    ), 
    'dsn'   => 'mysql:dbname=test;host=192.168.1.8', 
    'username'  => 'test', 
    'password'  => 'test', 
    ) 
); 

$order = 'field(ce.id, ' . $this->_db->getPlatform()->quoteValueList($ids) . ')'; 
$select->order(new Expression($order)); 

Bu konuda nasıl gitmeli:

ne alıntı yapmak istiyorum şudur? Pdo_mysql'in değerlerini belirtmek için sürücü desteğinin olduğu izlenimindeydim.

+1

olası yinelenen -> http://stackoverflow.com/ sorular/15476109/zend-framework-2-subqueries – Crisp

+1

@Crisp Çok yardımcı oldu. Bunun için $ this-> platform-> setDriver ($ this-> getDriver()); 'ndend \ Db \ Adapter ürününün getPlatform'unda çalışmak zorunda kaldı. Yine de bir böcek. – mobius

cevap

İlgili konular