您的位置:首页 > 数据库

ecshop SQL注入漏洞导致代码执行

2017-03-06 09:06 399 查看
漏洞名称:ecshop SQL注入漏洞导致代码执行

补丁编号:11208761

补丁文件:/includes/lib_insert.php

补丁来源:云盾自研

更新时间:2017-03-06 06:29:40

漏洞描述:ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。

139c139,140
+       $arr['num'] = intval($arr['num']);
+       $arr['id'] = intval($arr['id']);
267c268
---
270c271,272
+       $arr['id'] = intval($arr['id']);
+       $arr['type'] = addslashes($arr['type']);
308c310
---
+       $arr['id'] = intval($arr['id']);
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: