您现在的位置是:首页 > cms教程 > ecshop商城教程ecshop商城教程
ecshop常见sql注入漏洞修复
浪虞2025-01-21 16:12:36ecshop商城教程已有5人查阅
导读ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:修复方法如下:0. /good.php大概在第80行1. /admin/shopinfo.php大概在第53、71、105、123行,4个地方修复方式都一样
ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:
修复方法如下:
0. /good.php
大概在第80行 修改为 1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
所有的$_GET['auid']修改成 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
修复方法如下:
0. /good.php
大概在第80行 修改为 1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
所有的$_GET['auid']修改成 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
暂无内容 |
暂无内容 |
随机图文
ecshop版权怎么删除
该偏文章代码号搜集总结,包括ecshop前台版权,ecshop后台版权,一个都不留,干干净净,推荐收藏,一、去掉网页标题 Powered by ECShopecshop语言包lang加载原理介绍
首先大家要明白的一点是:ecshop目录下的languages目录,这个就是ecshop语言包所在目录。ecshop默认的语言包为中文简体即zh_cn目录.ecshop邮件验证后送积分的实现方法
它会执行两个动作,一个是调整注册会员积分调整记录日志,一个就是修改个人帐户的积分了。ecshop商品报价单只显示当前登录用户对应价格的方法
现在的报价单是显示所有的价格(前提是在后台设定了各个会员等级的价格都允许显示),如果想实现不同等级会员登陆后只显示该等级对应的价格,只要进行如下修改即可
留言与评论 (共有 0 条评论) |