您现在的位置是:首页 > 教程 > ecshop商城教程ecshop商城教程
ecshop常见sql注入漏洞修复
浪虞2025-01-21 16:12:36ecshop商城教程已有3人查阅
导读ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:修复方法如下:0. /good.php大概在第80行1. /admin/shopinfo.php大概在第53、71、105、123行,4个地方修复方式都一样
ecshop系统部署在阿里云服务器上,阿里云提示Web-CMS漏洞:
修复方法如下:
0. /good.php
大概在第80行 修改为 1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
所有的$_GET['auid']修改成 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
修复方法如下:
0. /good.php
大概在第80行 修改为 1. /admin/shopinfo.php
大概在第53、71、105、123行,4个地方修复方式都一样 修改为 2. /admin/shophelp.php
大概在第81、105、133、155行,4个地方修复方式都一样 修改为 3. /api/client/includes/lib_api.php
大概在第246行,API_UserLogin()函数中 4. /admin/edit_languages.php
大概在第120行 修改为 5. /admin/affiliate_ck.php
所有的$_GET['auid']修改成 修改为 6. /admin/comment_manage.php
大概在第336行,get_comment_list()函数中 修改为 7. /includes/modules/payment/alipay.php 和 /app/includes/modules/payment/alipay.php
大概在第183行,respond()函数中 修改为 8. /includes/lib_insert.php
对以下变量进行过滤 9. /admin/integrate.php
大概在第109行 修改为
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
暂无内容 |
暂无内容 |
随机图文
ecshop搬家教程方法步骤教程
有时候由于备案被注销,虚拟主机不够用等各种方面的原因,网站搬家是再所难免的,网站搬家即是把网站从一个服务器空间搬到另一个服务器空间,更深入地说就是把网站的数据从原来的服ecshop商城Smarty模板
目前市面上有很多针对PHP的MVC模板,但Smarty无疑是在功能和速度上处于绝对领先地位的。MVC(Model-View-Controller)模型-视图-控制器,相信大家对这个概念不陌生,老李也就不详细ecshop用户中心查看订单页面怎么显示商品缩略图
用户中心 >> 我的订单 >> 查看订单详细,要如何加入商品缩略图呢?1、修改 includes/lib_order.php ,找到 order_goods 函数部分,大概在467行左右ecshop中ajax的调用原理
1:首先ecshop是如何定义ajax对象的。ecshop中的ajax对象是在js/transport.js文件中定义的。里面是ajax对象文件。声明了一个var Ajax = Transport;对象和一个方法Ajax.call
留言与评论 (共有 0 条评论) |