ShopEx 4.85网店系统由近百人资深研发团队,历时7年精心打造,以...
ShopEx 4.85网店系统由近百人资深研发团队,历时7年精心打造,以...
ShopEx登录后台提示“非法授权”后跳转到登录页的解决办法:...
ShopEx HTTP响应拆分漏洞解决:
使用360安全检测ShopEx网站时,发现有HTTP响应拆分漏洞,如下:
解决方法:
修改:core\shop\controller\ctl.search.php文件, 增加对参数的过滤:
然后过滤cat_id参数:
$cat_id = $this->handle_http($_POST['cat_id']);
标签:shopex漏洞解决HTTP响应拆分 | |
上一篇:ShopEx后台支付接口配置不了的原因及解决方案 | 下一篇:支付宝付款后返回页面报错:URL长度超过限制,暂时无法访问!当前服务器限制URL长度不能超过1024个字符 |