ecshop2.73最新提权漏洞修复方法

迅恒数据中心

 修改以下代码,可以暂避免此攻击。但不排除通过其它函数攻击的途径。
在inludes/lib_insert.php中
找到:

function insert_ads($arr)
{

替换为:

function insert_ads($arr)
{
$arr['num'] = intval($arr['num']);
$arr['id'] = intval($arr['id']);

 请不要用记事本编辑,可以用EditPlus等文本编辑工具编辑代码

已经打好补丁的ECSHOP2.73原版代码为:
请在本站搜索相关文章
你下载可以对比你的网站文件是否被黑客修改

分类:IDC资讯 百度收录 必应收录