您现在的位置是:首页 > cms教程 > ecshop商城教程ecshop商城教程
ecshop的sql注入漏洞修复方法实例
关戚栾2024-12-17 22:33:44ecshop商城教程已有8人查阅
导读ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:大概在第53、71、105、123行,4个地方修复方式都一样
ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:
修复方法如下:
1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
大概在第291行,get_affiliate_ck()函数中 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
修复方法如下:
1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
大概在第291行,get_affiliate_ck()函数中 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
本文标签:
很赞哦! (0)
上一篇:ecshop操作数据库类文件介绍
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
ecshop收藏商品排行榜功能实现方法
这个函数可以放在 /includes/lib_goods.php或/includes/lib_main.php文件中,本人更喜欢放在前者。关于这个函数的默认值:ecshop商品价格只有指定注册用户才能看到价格
通过本教程可以实现ECSHOP商品详情页中,只有指定注册用户才能看到价格,游客看不到价格ecshop文章详情页怎么显示文章浏览次数
1)、首先需要修改一下数据库结构进ECSHOP后台 》 数据库管理 》SQL查询 ,输入下面SQL语句ecshop新增一个编辑器的方法步骤
在ecshop的后台新增一个编辑器框步骤一:找到lib_main.php 文件:admin/includes/lib_main.php。
留言与评论 (共有 0 条评论) |