博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
阿里云提示ecshop Discuz uc.key泄露导致代码注入漏洞修复
阅读量:5922 次
发布时间:2019-06-19

本文共 358 字,大约阅读时间需要 1 分钟。

hot3.png

 

 

ecshop最新uc.php sql注入漏洞,出现在后台管理,api/uc.php 程序。

 

影响到所有包括ecshop,大小京东,大小商创程序以ecshop为内核的程序。

 

到发文为止,ecshop官网还未做修复。

 

 打开/api/uc.php修复方法(约在269行)

1

function updateapps($get$post) {

修改为

1

function updateapps($get$post) { if($post['UC_API']) { $post['UC_API'] = addslashes($post['UC_API']); }

 

修复完成,如有ecshop二次,以及相关的可直接联系客服。

转载于:https://my.oschina.net/5344991/blog/751512

你可能感兴趣的文章
SQL Server代理(3/12):代理警报和操作员
查看>>
android 物理按键 监听
查看>>
npm 主要命令
查看>>
【Android Studio安装部署系列】五、新建你的第一个项目:HelloWorld
查看>>
使用Phaser开发你的第一个H5游戏(一)
查看>>
十、performSelector延时调用内存泄漏的问题
查看>>
理解JVM(二):垃圾收集算法
查看>>
Redux专题:实用
查看>>
杠上Spark、Flink?Kafka为何转型流数据平台
查看>>
分类模型的评价方法
查看>>
微服务系列-Spring Cloud优质项目推荐
查看>>
11-玩转数据结构-并查集
查看>>
Android--List转换String,String转换List
查看>>
Java码农必须掌握的循环删除List元素的正确方法!
查看>>
Gradle Distributions
查看>>
.Net Micro Framework开发板用户简明手册
查看>>
基于事件驱动的DDD领域驱动设计框架分享(附源代码)
查看>>
国信灵通:企业移动化改变生活
查看>>
互联网金融带来新机遇 数据合规性不容忽视
查看>>
不可不知:测试云计算服务的九个窍门
查看>>