uuecshop

ecshop最新uc.php sql注入漏洞,出现在后台管理,api/uc.php 程序。

 

影响到所有包括ecshop,大小京东,大小商创程序以ecshop为内核的程序。

 

到发文为止,ecshop官网还未做修复。

 

 打开/api/uc.php修复方法(约在269行)

1
function updateapps($get$post) {

修改为

1
function updateapps($get$post) { if($post[\'UC_API\']) { $post[\'UC_API\'] = addslashes($post[\'UC_API\']); }

 

修复完成,如有ecshop二次开发ecshop模板以及相关的可直接联系客服。

分类:

技术点:

相关文章:

  • 2022-02-23
  • 2022-12-23
  • 2021-12-17
  • 2022-12-23
  • 2022-12-23
  • 2021-09-10
  • 2021-04-14
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-05-03
  • 2021-11-28
  • 2022-12-23
  • 2022-03-05
相关资源
相似解决方案