91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

TGroupon分銷系統 delete_cart_goods.php 漏洞修復

發布時間:2020-07-22 08:19:49 來源:網絡 閱讀:2506 作者:jzking121 欄目:web開發

TGroupon其實就是ECSHOP修改的。


漏洞文件:

delete_cart_goods.php

if($_POST['id'])
{
$sql = 'DELETE FROM '.$GLOBALS['ecs']->table('cart')." WHERE rec_id=".$_POST['id'];
$GLOBALS['db']->query($sql);
}


漏洞測試:

http://www.baidu.com/delete_cart_goods.php

POST:

id=1%20or%20updatexml(1,concat(0x7e,user(),0x7e),0)

TGroupon分銷系統 delete_cart_goods.php 漏洞修復


修復:第一個 IF 代碼語句

if($_POST['id'])
{
$sql = 'DELETE FROM '.$GLOBALS['ecs']->table('cart')." WHERE rec_id=".$_POST['id'];
$GLOBALS['db']->query($sql);
}

換成如下代碼:

if($_POST['id'])
{
$id=intval($_POST['id']);//增加轉換類型 By:i2ty,這樣可以防止傳入其他的東西進來
if($id==0){
exit;//當錯誤時退出。
}else{
$sql = 'DELETE FROM '.$GLOBALS['ecs']->table('cart')." WHERE rec_id=".$id;
$GLOBALS['db']->query($sql);
}
}

TGroupon分銷系統 delete_cart_goods.php 漏洞修復

附件:http://down.51cto.com/data/2367818
向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

兴义市| 车险| 额尔古纳市| 夏邑县| 临武县| 新乡县| 长兴县| 吉林市| 炉霍县| 永泰县| 张北县| 凤冈县| 大同县| 汶上县| 麦盖提县| 邓州市| 姚安县| 桓仁| 朝阳区| 出国| 江城| 台湾省| 杭州市| 淮南市| 漯河市| 南陵县| 寻乌县| 铁岭县| 阿克苏市| 盐山县| 新竹县| 邻水| 寿宁县| 隆尧县| 兴文县| 莆田市| 哈巴河县| 奉新县| 南岸区| 白城市| 长武县|