阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 1663|回复: 0

微信三级分销商城微擎SQL注入漏洞card.ctrl.php修复

[复制链接]
  • TA的每日心情
    开心
    2021-8-30 00:00
  • 签到天数: 35 天

    [LV.5]常住居民I

    发表于 2016-7-30 17:23:59 | 显示全部楼层 |阅读模式
      那今天我们继续说一下如何修补微橙/微赞/小猪CMS等微信三级分销商城微擎SQL注入漏洞的方法。之前公布过2个相关漏洞了,今天继续用我们修复一下该漏洞。
    漏洞在web/source/mc/card.ctrl.php,修复方法(代码在201行左右)

          搜索
          if (false === pdo_update('mc_card_members', $status, array('uniacid' => $_W['uniacid'], 'id' => $_GPC['cardid']))) {
          修改为
          $_GPC['cardid'] = intval($_GPC['cardid']);
          if (false === pdo_update('mc_card_members', $status, array('uniacid' => $_W['uniacid'], 'id' => $_GPC['cardid']))) {

          就可以了,看的懂的一眼就发现原理了,看不懂的也就不必懂了,修复了之后看成效就好了。

    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表