热门搜索: 物流跟踪 自定义URL oauth2.0 银联
当前位置: 我的shopex插件站 > 教程 > shopex >
详细内容

ShopEx HTTP响应拆分漏洞解决

时间:2013-02-05 17:43 来源:MyShopEx插件站 作者:本站原创 点击:

ShopEx HTTP响应拆分漏洞解决:

使用360安全检测ShopEx网站时,发现有HTTP响应拆分漏洞,如下:

http://www.xxxxx.cn:80/search-result.html?name[]=88888&filter=88888&cat_id=%0d%0a%20SomeCustomInjectedHeader%3Ainjected_by_wvs

解决方法:

    修改:core\shop\controller\ctl.search.php文件, 增加对参数的过滤:

然后过滤cat_id参数:

    $cat_id = $this->handle_http($_POST['cat_id']);

点击此处下载补丁包


(责任编辑:admin)
标签:shopex漏洞解决HTTP响应拆分
上一篇:ShopEx后台支付接口配置不了的原因及解决方案 下一篇:支付宝付款后返回页面报错:URL长度超过限制,暂时无法访问!当前服务器限制URL长度不能超过1024个字符