您现在的位置是:首页 > cms教程 > ecshop商城教程ecshop商城教程
ecshop的sql注入漏洞修复方法实例
关戚栾2024-12-17 22:33:44ecshop商城教程已有4人查阅
导读ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:大概在第53、71、105、123行,4个地方修复方式都一样
ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:
修复方法如下:
1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
大概在第291行,get_affiliate_ck()函数中 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
修复方法如下:
1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
大概在第291行,get_affiliate_ck()函数中 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
本文标签:
很赞哦! (0)
上一篇:ecshop操作数据库类文件介绍
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
ecshop常见修改整理
下面代码号就和大家说说ecshop使用中常见的问题1、如何修改网站"欢迎光临本店"2、如何修改登录\注册字体的颜色3、如何修改首页"热门搜索关键字"ecshop错误页面404页面怎么修改
在ecshop系统当中,比如你随意将商品详细页面的地址中的ID修改为一个不存在的商品ID,ecshop会自动跳转到首页。ecshop远程代码执行高危漏洞分析
漏洞概述 ECShop的user.php文件中的display函数的模版变量可控,导致注入,配合注入可达到远程代码执行。攻击者无需登录站点等操作,可以直接远程写入webshell,危害严重。漏洞评级ecshop添加配送方式的方法步骤教程
步骤1.打开includes\modules\shipping文件夹,把sto_express.php复制多一份,重名为tt_express.php;步骤2.打开tt_express.php,ctrl+F调出“查找替换框”将所有“sto_express.php
留言与评论 (共有 0 条评论) |