webmaster 发表于 2017-3-7 10:26:56

阿里提示ecshop代码注入漏洞edit_languages.php的解决方法

解决方法:

首先找到这个文件/admin/edit_languages.php

修复处有1处。

搜索如下代码(120行):
$dst_items[$i] = $_POST['item_id'][$i] .' = '. '"' .$_POST['item_content'][$i]. '";';
在120行直接替换代码如下代码:
$dst_items[$i] = $_POST['item_id'][$i] .' = '. '\'' .$_POST['item_content'][$i]. '\';';
页: [1]
查看完整版本: 阿里提示ecshop代码注入漏洞edit_languages.php的解决方法