切换导航条
此项目
正在载入...
登录
何书鹏
/
recruit
·
提交
转到一个项目
GitLab
转到仪表盘
项目
活动
文件
提交
管道
0
构建
0
图表
里程碑
问题
0
合并请求
0
成员
标记
维基
派生
网络
创建新的问题
下载为
邮件补丁
差异文件
浏览文件
作者
HID丨emotion
5 years ago
提交者
Gitee
5 years ago
提交
1a673fc758abc83d37d663ff8a0e06affa346426
1 个父辈
69d155b1
增加参数过滤,防止sql注入
多选字段选择多个时,再次编辑保持选择顺序不变 对参数增加过滤,防止sql注入
隐藏空白字符变更
内嵌
并排对比
正在显示
1 个修改的文件
包含
3 行增加
和
0 行删除
application/common/controller/Backend.php
application/common/controller/Backend.php
查看文件 @
1a673fc
...
...
@@ -496,6 +496,9 @@ class Backend extends Controller
}
//如果有primaryvalue,说明当前是初始化传值,按照选择顺序排序
if
(
$primaryvalue
!==
null
)
{
$primaryvalue
=
array_unique
(
is_array
(
$primaryvalue
)
?
$primaryvalue
:
explode
(
','
,
$primaryvalue
));
$primaryvalue
=
implode
(
','
,
array_map
([
$this
->
model
->
getConnection
(),
'quote'
],
$primaryvalue
));
$datalist
=
$this
->
model
->
where
(
$where
)
->
orderRaw
(
"FIELD(`
{
$primarykey
}
`,
{
$primaryvalue
}
)"
)
->
page
(
$page
,
$pagesize
)
...
...
请
注册
或
登录
后发表评论