打开文件修改\admin\edit_languages.php,约120行,//$dst_items[$i] = $_POST[‘item_id’][$i] .’ = ‘. ‘”‘ .$_POST[‘item_content’][$i]. ̵……继续阅读 » 开心洋葱 8年前 (2017-02-03) 1628浏览 0评论2951个赞
ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入。打开admin/comment_manage.php中,约336行,原代码: $filter[‘sort_by’] = empty($_REQUEST[‘sort……继续阅读 » 开心洋葱 8年前 (2017-02-03) 2579浏览 0评论2350个赞
ecshop的后台编辑文件/admin/shophelp.php中,对输入参数$_POST[‘id’]未进行正确类型转义,导致整型注入的发生的,打开代码约157行,增加代码$_POST[‘id’] = intval($_POST[‘id’]);……继续阅读 » 开心洋葱 8年前 (2017-02-03) 2575浏览 0评论1457个赞
打开站点admin/shopinfo.php,约107行增加代码如下:$_REQUEST[‘id’] = intval($_REQUEST[‘id’]);……继续阅读 » 开心洋葱 8年前 (2017-02-03) 1438浏览 0评论2968个赞
ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生。打开admin/affiliate_ck.php 约41行,增加$_GET[‘auid’] = intval($_GET[‘auid’]);……继续阅读 » 开心洋葱 8年前 (2017-02-03) 2668浏览 0评论2195个赞
微赞 wxmicro.ctrl.php 漏洞修复方法打开\web\source\paycenter\wxmicro.ctrl.php约25行处增加$post[‘member’][‘uid’] = intval($post[‘member’][‘uid’]);……继续阅读 » 开心洋葱 8年前 (2017-02-03) 2469浏览 0评论2961个赞
微擎微赞uc.php漏洞修复第1处漏洞,api/uc.php (237行)if(is_array($post)) { foreach($post as $k => $v) { $data[‘findpattern’][$k] = $v[&……继续阅读 » 开心洋葱 8年前 (2016-12-29) 2442浏览 1评论1267个赞
微擎微赞dock.ctrl.php 漏洞修复方法漏洞在web/source/cloud/dock.ctrl.php修复方法(代码在92行左右)搜索 if($ret[‘sign’] == $sign) { 在中间再加一个=号,如下 if($ret[‘sign’] === $……继续阅读 » 开心洋葱 8年前 (2016-12-29) 2450浏览 1评论1336个赞
微擎微赞 member.ctrl.php SQL注入漏洞修复首先找到这个文件/web/source/mc/member.ctrl.php (212行)$instr = implode(‘,’,$_GPC[‘uid’]);在此上前面增加,foreach ($_GPC[‘uid’] ……继续阅读 » 开心洋葱 8年前 (2016-12-29) 2307浏览 0评论274个赞
微擎微赞store.ctrl.php SQL注入漏洞修复/web/source/mc/store.ctrl.php (约74行)if($do ==’delete’) { pdo_delete(‘activity_stores’,array(‘id’ => $_GPC[R……继续阅读 » 开心洋葱 8年前 (2016-12-29) 1929浏览 4评论426个赞
微赞微擎menu.ctrl.php SQL注入漏洞修复漏洞在web/source/extension/menu.ctrl.php,修复方法(代码在14行左右) if(checksubmit(‘submit’)) { 在此行后增加 $_GPC[‘id’] = intval($_GPC[̵……继续阅读 » 开心洋葱 8年前 (2016-12-29) 2112浏览 3评论341个赞
微赞微擎card.ctrl.php注入漏洞修复方法漏洞在web/source/mc/card.ctrl.php,修复方法(代码在201行左右) 搜索 if (false === pdo_update(‘mc_card_members’, $status, array(‘uniacid’……继续阅读 » 开心洋葱 8年前 (2016-12-29) 3141浏览 0评论138个赞
微赞微擎dock.ctrl.php注入漏洞修复方法漏洞在web/source/cloud/dock.ctrl.php,修复方法(代码在92行左右)搜索if($ret[‘sign’] == $sign) {在中间再加一个=号,如下if($ret[‘sign’] === $sign) {……继续阅读 » 开心洋葱 8年前 (2016-12-29) 2680浏览 0评论2652个赞
那今天我们就来说一下如何修补微橙/微赞/小猪CMS等微信三级分销商城微引擎注入漏洞的方法,其实我们做网站建设都是一样,总有百密一疏的时候,留下漏洞司空见惯。不过毕竟有的网站总被人窃取信息风险也非常大,那么我们这次说一下该类网站的一个漏洞。 漏洞在web/source/site/article.ctrl.php,修复方法(代码在81行左右) ……继续阅读 » 开心洋葱 8年前 (2016-12-29) 1375浏览 0评论2087个赞