1. 程式人生 > >ECSHOP2.7.3程式碼執行漏洞

ECSHOP2.7.3程式碼執行漏洞

#ecshop 2.7.3 程式碼執行漏洞 修復方法如下:將includes/lib_insert.php 檔案 函式:function insert_ads(arr)if(!empty(arr)中, 在語句 if (!empty(arr[‘num’]) && $arr[‘num’] != 1) 之前加入: //20180212 對引數進行強制轉換避免SQL注入 arr[num]=intval(arr['num'] = intval(arr[‘num’]); arr

[id]=intval(arr['id'] = intval(arr[‘id’]);