[ecshop] 阿里提示ecshop SQL注入漏洞shopinfo.php的解决方法

[复制链接]
webmaster 发表于 2017-3-7 10:11:29 | 显示全部楼层 |阅读模式
阿里提示ecshop SQL注入漏洞shopinfo.php的解决方法
修复处有4处。
搜索如下代码(53-71-105-123行):
[PHP] 纯文本查看 复制代码
admin_priv('shopinfo_manage');

将53-71-105-123行直接替换如下代码:
[PHP] 纯文本查看 复制代码
admin_priv('shopinfo_manage'); $_REQUEST['id'] = intval($_REQUEST['id']);
有花须折直须折,莫待无花空折枝
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

快速回复 返回顶部 返回列表