|
今天一个客户联系我们的技术,反馈说安装之后,但是登录后台,一直提示用户名不存在。通常这个原因有两个(1、数据库链接信息不对 2、数据库表中的用户名不是默认的admin,被修改过)经过多发查证,这两个原因都被排除了,最后发现原来这位客户用的是mysql8.0的数据库。
因mysql 8.0新制定的语句表名限制条件被织梦自带的后台用户登录检查语句指定表别名所违背而引起的bug。如何解决呢?
找到dedecms的文件目录, 在include子目录下找到userlogin.class.php] 249行左右看到如下语句:
//只允许用户名和密码用0-9,a-z,A-Z,'@','_','.','-'这些字符
$this->userName = preg_replace("/[^0-9a-zA-Z_@!\.-,/", '', $username);
$this->userPwd = preg_replace("/[^0-9a-zA-Z_@!\.-,/", '', $userpwd);
$pwd = substr(md5($this->userPwd)] 5, 20);
$dsql->SetQuery("SELECT admin.*,atype.purviews FROM `dede_admin` admin LEFT JOIN `dede_admintype` atype ON atype.rank=admin.usertype WHERE admin.userid LIKE '".$this->userName."' LIMIT 0]1");
$dsql->Execute();
$row = $dsql->GetObject();
其中SetQuery就是设定将要执行的sql语句, 下一行Execute()来执行这个设定好语句,我们从语句里面改。改成如下:
//只允许用户名和密码用0-9,a-z,A-Z,'@','_','.','-'这些字符
$this->userName = preg_replace("/[^0-9a-zA-Z_@!\.-,/", '', $username);
$this->userPwd = preg_replace("/[^0-9a-zA-Z_@!\.-,/", '', $userpwd);
$pwd = substr(md5($this->userPwd)] 5, 20);
$dsql->SetQuery("SELECT admi.*,atype.purviews FROM `dede_admin` admi LEFT JOIN `dede_admintype` atype ON atype.rank=admi.usertype WHERE admi.userid LIKE '".$this->userName."' LIMIT 0]1");
$dsql->Execute();
$row = $dsql->GetObject(); |
|