blog

当前位置:首页>文章中心>blog
ecshop代码注入漏洞(edit_languages.php)
blog 2016-02-04 1 阅读

ecshop代码注入漏洞(edit_languages.php)

小泥巴 小泥吧科技 2016-02-04
补丁编号 7 漏洞名 ecshop代码注入漏洞
补丁文件 下载:edit_languages.php
漏洞描述
ecshop后台模版编译导致黑客可插入任意恶意代码
来源 云盾自研
更新时间 2015-05-15 10:30:32
如图修改/admin/edit_languages.php大约一百二十几行屏幕快照 2016-02-04 下午4.53.46  
 $dst_items[$i] = $_POST['item_id'][$i] .' = '. '"' .$_POST['item_content'][$i]. '";';
修改为
$dst_items[$i] = $_POST['item_id'][$i] .' = '. ''' .$_POST['item_content'][$i]. '';';
相关标签:

发表评论:

评论记录:

未查询到任何数据!
QQ咨询
回电话
回拨通话

我们稍后回拨您的电话

座机请加区号

微信联系
微信扫一扫
微信二维码

扫码加微信