web/source/mc/fangroup.ctrl.php
修復(fù)方案
打開文件:
web/source/mc/fangroup.ctrl.php
搜索查找如下代碼:
tablename('mc_mapping_fans') 這個(gè)代碼在60行
找到完整代碼:
$sql .= 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`='" . $tagids . "' WHERE `fanid`={$fans['fanid']};"; pdo_query($sql);
將上段完整代碼替換成以下代碼:
$sql = 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`= :tagids WHERE `fanid`=:fanid;"; pdo_query($sql, array(":tagids" => $tagids, ":fanid" => $fans['fanid']) );
保存,提交檢測(cè)驗(yàn)證。