Скорее всего, это проблема, вызванная сторонним модулем, возможно, переписывающим модель Magento или предоставляющим прослушиватель событий (мое предположение) с некоторыми неэкранированными (возможно, прямыми, не использующими инфраструктуру Magento ORM) SQL-запросами в нем.
В качестве быстрой отладки я бы посоветовал вам попробовать отключить (не через Admin, это не сработает, поскольку отключает рендеринг, не переписывает или не прослушивает события, а переименовывает приложение / etc стороннего модуля)./modules/[Module_Name].xml "файл в нечто вроде" app / etc / modules / [Module_Name] .xml.disabled ", поэтому Magento игнорирует это) каждый из сторонних модулей, которые у вас есть - один за другим - до тех пор, пока вы не сможете разместитьприказ.
После того, как вы определили ответственный модуль, вы можете найти исправление путем правильного экранирования строки в запросе SQL или вернуться к производителю модуля с просьбой предоставить исправление для вас.
Вы также можете попробовать правильную отладку с помощью xdebug, и я бы настоятельно не рекомендовал выполнять любое из этих действий в производственной среде, так как это может привести к сбоям.
Обратите внимание, что использование необработанных SQL-запросов с неэкранированными значениями представляет собой угрозу безопасности,как это может привести к атакам SQL-инъекций.Вы можете легко украсть ваши данные о клиентах или взломать вашу базу данных только людьми, использующими правильно созданные URL-адреса на вашем сайте.