漏洞名称:phpcms注入漏洞
文件路径:/api/get_menu.php
修复方法来源于阿里云(安骑士)
源代码:
/** * 同步登陆 */ if ($action == 'synlogin') { if(!isset($arr['uid'])) exit('0'); $phpssouid = $arr['uid']; $userinfo = $db->get_one(array('phpssouid'=>$phpssouid));
补丁代码:
/** * 同步登陆 */ if ($action == 'synlogin') { if(!isset($arr['uid'])) exit('0'); $phpssouid = intval($arr['uid']);; $userinfo = $db->get_one(array('phpssouid'=>$phpssouid));
补丁文件:
Sorry, only those who have replied to this post could see the hidden contents.
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。