漏洞名称:phpcmsv9宽字节注入
补丁文件:/phpcms/modules/pay/respond.php
补丁来源:云盾自研
漏洞描述:phpcmsv9.5.9以后版本开始默认使用mysqli支持,在\phpcms\modules\pay\respond.php中,因为代码逻辑不够严谨,导致宽字节注入
解决方法:
首先找到这个文件/phpcms/modules/pay/respond.php
修复处有1处。
搜索如下代码(16行):
1 | $payment = $this->get_by_code($_GET['code']); |
1 | $payment = $this->get_by_code( mysql_real_escape_string($_GET['code']) );; |
欢迎光临 360°网站管家_运维学院_提供最新最全的服务器运维视频教程与网站维护视频教程 (http://bbs.360wzgj.com/) | Powered by Discuz! X3.2 |