当前位置:首页 » Ecshop教程 » 关于阿里云Ecshop SQL注入漏洞导致代码执行的解决方案

    关于阿里云Ecshop SQL注入漏洞导致代码执行的解决方案

    漏洞名称:ecshop SQL注入漏洞导致代码执行
    漏洞等级:高危
    披露时间:2023-12-08 15:14:34
    漏洞类型:Web-CMS漏洞
    是否有补丁文件:是
    补丁来源:云盾自研
    补丁发布时间:2023-12-08 15:14:34
    漏洞描述:ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】
    修复建议:请用直接下载的ecshop 2.7.3版本文件/includes/lib_insert.php中在139行加入代码
    $arr['num'] = intval($arr['num']);
    $arr['id'] = intval($arr['id']);
    在271行放入代码
    $arr['id'] = intval($arr['id']);
    $arr['type'] = addslashes($arr['type']);
    在310行放入代码
    $arr['id'] = intval($arr['id']);
    修改后上传替换然后更新
    天津市
    北辰区
    滨海新区
    宝坻区
    宁河区
    蓟州区
    和平区
    津南区
    河西区
    河北省
    固安县
    赵县
    阿里云
    控制台,提示已经修复,大功告成
    End
    温馨提示:如果您对本文有疑问,请在本页留言即可!!!
    觉得很赞 (0)付款方式
    X
    付款方式:
    • 微信
    • 支付宝
    • QQ红包

    使用微信扫一扫
    blogger
      发布日期:2023-12-08   所属类别:Ecshop教程   浏览:18965次
      本文地址:http://glue.hotels-in-phuquoc.com/ecshop/216.html [ 重庆市县垫江县坪山镇 ]
      声明:本页信息由网友自行发布或来源于网络,真实性、合法性由发布人负责,请仔细甄别!本站只为传递信息,我们不做任何双方证明,也不承担任何法律责任。文章内容若侵犯你的权益,请联系本站删除!

    留言/评论:◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

    填写好QQ号码,任点空白处自动获取

    昵称

    邮箱

    网址

    个人资料

    舍力

    博主:舍力

    Emlog交流群

      用心做好每一件事!!!

    热门文章

    • 01
      Excel2007另存没有pdf的解决方法
    • 02
      Win10删除资源管理器左侧3D对象、下载、视频、图片、音乐、文档、OneDrive
    • 03
      win10图片查看器没有了(win10自带图片查看器不见了)解决方案
    • 04
      win10删除文件没有确认提示的解决办法
    • 05
      通过MediaCreationTool下载官方正版Win10系统镜像
    • 06
      本地web服务器软件PHPTS - 免费的边缘计算服务器套件,Nginx PHP MySQL网站小程序一键搭建
    • 07
      凯鹏多功能清洁乳_瓷砖地板浴室不锈钢玻璃清洁剂_凯鹏潔而亮洁而亮
    • 08
      联益洗碗机专用洗涤剂_洗碗机专用催干剂_单位学校酒店餐饮厨房洗碗机碱液催干剂厂家直销

    博客统计

    • 文章数量:1131篇
    • 文章评论:3506条
    • 总访问量:27033824次
    • 微语数量:81条
    • 在线人数:1人
    • 本站运行:10年3月13天
    • 估计博主很忙,已经很久没更新了!
    Q2 虚位以待
    Copyright © 2019-2022 B有限公司 glue.hotels-in-phuquoc.com 版权所有   渝ICP45010350
    基于宝塔面板,数据存储于阿里云ECS
    Powered by emlog / &Author 舍力博客.
    网站地图 | xml网站地图