[ecshop] 阿里提示ecshop SQL注入漏洞shophelp.php的解决方法

[复制链接]
webmaster 发表于 2017-3-7 10:13:09 | 显示全部楼层 |阅读模式
解决方法:

首先找到这个文件/admin/shophelp.php

修复处有4处。

搜索如下代码(81-105-133-155行):
[PHP] 纯文本查看 复制代码
admin_priv('shophelp_manage');

将81-105-133-155行直接替换如下代码:
[PHP] 纯文本查看 复制代码
admin_priv('shophelp_manage'); $_POST['id'] = intval($_POST['id']);
有花须折直须折,莫待无花空折枝
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

快速回复 返回顶部 返回列表