phpcms v9安装程序代码对提交的密码中特殊字符(如:&$^!@#)未进行escape转义处理。
解决办法:
1、修改install/step5.tpl.php 127行为:
'&dbpw='+escape($('#dbpw').val())
2、修改install/step6.tpl.php 55行为:
var
dbpw = escape('<?=$dbpw?>');
标签:tpl,mysql,连接,phpcms,escape,php,dbpw
From: https://www.cnblogs.com/mswx/p/17438040.html