手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

Ecshop version XSS漏洞修復(fù)和介紹

2016-11-16 16:36:49 10997

ECSHOP的網(wǎng)站存在ecshop version XSS漏洞,黑客可以利用這個漏洞入侵您的網(wǎng)站。

 

惡意用戶可以使用該漏洞來盜取用戶賬戶信息、模擬其他用戶身份登錄,更甚至可以?改網(wǎng)頁呈現(xiàn)給其他用戶的內(nèi)容。

 

[藍(lán)隊(duì)網(wǎng)絡(luò)]強(qiáng)烈建議您立刻查看安全報(bào)告,修復(fù)此漏洞。

 

提供以下修復(fù)方案:

 

打開/admin/receive.php文件中,搜索如下代碼:

 

$version=$_GET['version'];

 

修改為如下代碼:

 

$version=htmlspecialchars($_GET['version']);


提交成功!非常感謝您的反饋,我們會繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問題: