blog

当前位置:首页>文章中心>blog
ecshop支付宝漏洞补丁
blog 2016-02-04 1 阅读

ecshop支付宝漏洞补丁

小泥巴 小泥吧科技 2016-02-04
补丁编号    67    漏洞名    ecshop注入漏洞 补丁文件    alipay.php    下载:alipay.php 漏洞描述 ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入 来源    云盾自研 更新时间    2015-05-23 15:55:39 修复方法: 将 /includes/modules/payment/alipay.php中,位置大约第180行左右的
$order_sn = trim($order_sn);
改成
$order_sn = trim(addslashes($order_sn));
相关标签:

发表评论:

评论记录:

未查询到任何数据!
QQ咨询
回电话
回拨通话

我们稍后回拨您的电话

座机请加区号

微信联系
微信扫一扫
微信二维码

扫码加微信