PHP

dedecms使用Mysql8.0無法登錄後台的解決辦法

字號+ 編輯: 种花家 修訂: 德玛西亚 來源: 原创 2023-09-12 我要說兩句(1)

找了半天,發現dede在後台用戶登錄檢查語句上和mysql 8.0的語句限制要求有關系。

6月28号阿里云polarDB宕机后, 被迫把一部分老客户用的数据迁移到自架的MySQL 8.0服务里面。客户用的是dedecms, 下午打电话说后台登录不上去了, 29号抽空找了半天, 终于看到是因mysql 8.0新制定的语句表名限制条件被dede自带的后台用户登录检查语句指定表别名所违背而引起的bug。如何解决呢?

找到dedecms的文件目录, 在include子目录下找到userlogin.class.php, 249行左右看到如下语句:

        //只允许用户名和密码用0-9,a-z,A-Z,'@','_','.','-'这些字符
        $this->userName = preg_replace("/[^0-9a-zA-Z_@!\.-]/", '', $username);
        $this->userPwd = preg_replace("/[^0-9a-zA-Z_@!\.-]/", '', $userpwd);
        $pwd = substr(md5($this->userPwd), 5, 20);

        $dsql->SetQuery("SELECT admin.*,atype.purviews FROM `#@__admin` admin LEFT JOIN `#@__admintype` atype ON atype.rank=admin.usertype WHERE admin.userid LIKE '".$this->userName."' LIMIT 0,1");
        $dsql->Execute();
        $row = $dsql->GetObject();

其中SetQuery就是设定将要执行的sql语句, 下一行Execute()来执行这个设定好语句,我们从语句里面改。改成如下:

        //只允许用户名和密码用0-9,a-z,A-Z,'@','_','.','-'这些字符
        $this->userName = preg_replace("/[^0-9a-zA-Z_@!\.-]/", '', $username);
        $this->userPwd = preg_replace("/[^0-9a-zA-Z_@!\.-]/", '', $userpwd);
        $pwd = substr(md5($this->userPwd), 5, 20);

        $dsql->SetQuery("SELECT admi.*,atype.purviews FROM `#@__admin` admi LEFT JOIN `#@__admintype` atype ON atype.rank=admi.usertype WHERE admi.userid LIKE '".$this->userName."' LIMIT 0,1");
        $dsql->Execute();
        $row = $dsql->GetObject();

这样一来,表的别名从admin删去一个n被改成admi, 就可以正常登录后台了。

任何其他问题可以加QQ群: 2702237

閲完此文,您的感想如何?
  • 有用

    0

  • 沒用

    0

  • 開心

    0

  • 憤怒

    0

  • 可憐

    0

1.如文章侵犯了您的版權,請發郵件通知本站,該文章將在24小時内刪除;
2.本站標注原創的文章,轉發時煩請注明來源;
3.交流群: PHP+JS聊天群

相關課文
  • mac開發接入微信公衆號接口返回報錯 cURL error 56: SSLRead() return error -9806

  • pecl安裝程序時報錯Array and string offset access syntax with curly braces is no longer supported

  • PHP的換行符是什麽

  • 由於商家傳入的H5交易參數有誤,該筆交易暫時無法完成,請聯系商家解決

我要說說
網上賓友點評
1 樓 IP 106.50.192.27 的嘉賓 说道 : 1572017040
路过看