Skip to content

【安全】增强对批量删改中 id{} 的校验

Choose a tag to compare

@TommyLemon TommyLemon released this 01 Dec 16:40
· 1288 commits to master since this release

解决 Windows mysql-5.6.26-winx64 等低于 5.7 的 MySQL 可能 id{}: [0] 生成 id IN(0) 触发 MySQL bug 导致忽略 IN 条件;

注:
本 bug 由于隐式类型转换时把 字符串类型的非数字值 转为 0 导致,目前仅在数据库类型为 MySQL 且版本低于 5.7 时发现。
感谢开源作者群友 天津黑核科技-湖水没了(企业法人代表) 发现的风险
https://my.oschina.net/publiccms/blog/4769241