ShopEx 4.85网店系统由近百人资深研发团队,历时7年精心打造,以...
ShopEx 4.85网店系统由近百人资深研发团队,历时7年精心打造,以...
ShopEx登录后台提示“非法授权”后跳转到登录页的解决办法:...
漏洞描述:
2.viewpic处未正确转义,形成漏洞。
Shopex 4.8.5.81518
修复方法:
用文本编辑工具打开core\shop\controller\ctl.product.php,找到function viewpic($goodsid, $selected='def')方法,在其下面一行,加上:
$goodsid = intval($goodsid);
保存。
如图:
标签:shopex修复漏洞XSS | |
上一篇:ShopEx商品分类页一处内存溢出问题修复 | 下一篇:ShopEx系统中的sdb_op_sessions表请定期清空里面的数据,数据库越来越大。 |