LC_Page_Admin_Order TEL を数値と扱い、携帯電話の場合にオーバーフローするケースが見られる
sprintf の %d でオーバーフローする。
そもそも、sprintf を使う意図が分からない。むしろ preg_quote する必要を感じる。
さらに、LIKE 向けのエスケープも必要だったような。(もしかして、これをサボろうとして、sprintf を使ったんだろか。… いや、%s とかやっている箇所もあるので、違うっぽい。「.」演算子の代わりなのだろか。)
r23351
Change History
Changed 14 years ago by adachi
-
Milestone
changed from EC-CUBE2.12.2 to EC-CUBE 2.12.3
Changed 13 years ago by kim
-
Milestone
changed from EC-CUBE2.12.3 to EC-CUBE2.12.4
Changed 13 years ago by kim
-
Milestone
changed from EC-CUBE2.13.0 to バックログ
Changed 12 years ago by system_friend
-
Owner
changed from somebody to system_friend
Changed 12 years ago by system_friend
-
Status
changed from new to assigned
Changed 12 years ago by system_friend
-
Milestone
changed from バックログ to EC-CUBE2.13.2
Changed 12 years ago by h_yoshimoto
-
Description
modified (diff)