[ecshop] 阿里提示ecshop代码注入漏洞edit_languages.php的解决方法

[复制链接]
webmaster 发表于 2017-3-7 10:26:56 | 显示全部楼层 |阅读模式
解决方法:

首先找到这个文件/admin/edit_languages.php

修复处有1处。

搜索如下代码(120行):
[PHP] 纯文本查看 复制代码
$dst_items[$i] = $_POST['item_id'][$i] .' = '. '"' .$_POST['item_content'][$i]. '";';

在120行直接替换代码如下代码:
$dst_items[$i] = $_POST['item_id'][$i] .' = '. '\'' .$_POST['item_content'][$i]. '\';';
有花须折直须折,莫待无花空折枝
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

快速回复 返回顶部 返回列表