ecshop常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击;ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中shopinfo.php,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by
用户评论
推荐下载
-
ecshop模板
ecshop最新模板,2014年最新模板
28 2019-05-22 -
ecshop京东
ecshop京东
70 2019-04-11 -
ECSHOP整站
2015年最新ECSHOP整站安装包,后台更新
19 2019-05-15 -
ecshop文件
要求对php有一定了解,里面关于分销,没有具体文档,下载请先考虑,版本有点旧
30 2019-05-15 -
ecshop插件
ecshop插件广告
33 2019-05-15 -
ECSHOP版权
上传文件到网站的根目录覆盖即可,一键去除ECSHOP版权。
34 2019-05-27 -
ECSHOP模板
分享一下我下载的ECSHOP模板最新2012版趣玩的
37 2019-08-01 -
ecshop模版
Ecshop template
21 2019-06-23 -
ecshop database
该文档详细介绍了ecshop的数据表结构。真的很好,值得推荐
32 2019-07-07 -
ecshop标签
ecshop标签
24 2019-06-05
暂无评论