Ticket #1507 (closed バグ指摘: 修正済)
受注管理>受注登録 商品が空の状態で顧客選択を行うとDBエラー
Reported by: | Seasoft | Owned by: | Seasoft |
---|---|---|---|
Priority: | 中 | Milestone: | EC-CUBE2.11.4 |
Component: | 管理画面 | Version: | 2.11.3 |
Keywords: | Cc: | ||
修正済み: | yes |
Description (last modified by Seasoft) (diff)
フォーラムにて hiropapa 様よりご報告頂きました。
http://xoops.ec-cube.net/modules/newbb/viewtopic.php?topic_id=9101&forum=9
ML (comu-ml:216) にて大河内様より、r21256 でのデグレードをご報告頂きました。
なお、本件に関しては本質的には、無駄な (返りがあるわけのない) DB 問い合わせをしている別の問題も潜在しているようです。入力バリデーションが、配列で受け取るか否かを決定せずに実装し、受け取った状況で決定する脆弱さに起因するようです。(備忘録です。今のところこのチケットでこの部分まで改修の予定はありません。)
Change History
Note: See
TracTickets for help on using
tickets.