海南苯概企业管理有限公司

0712-2888027 189-8648-0214
微信公眾號(hào)

孝感風(fēng)信網(wǎng)絡(luò)科技有限公司微信公眾號(hào)

當(dāng)前位置:主頁(yè) > 技術(shù)支持 > PHPCMS > PHPCMS V9 /api/phpsso.php phpcms注入漏洞修復(fù)補(bǔ)丁

PHPCMS V9 /api/phpsso.php phpcms注入漏洞修復(fù)補(bǔ)丁

時(shí)間:2016-05-10來(lái)源:風(fēng)信官網(wǎng) 點(diǎn)擊: 1724次
漏洞名稱:phpcms注入漏洞

文件路徑:/api/phpsso.php

修復(fù)方法來(lái)源于阿里云(安騎士)

源代碼:


/**
* 同步登陸
*/
if ($action == 'synlogin') {

if(!isset($arr['uid'])) exit('0');

$arr['uid'] = intval($arr['uid']);
$phpssouid = $arr['uid'];
$userinfo = $db->get_one(array('phpssouid'=>$phpssouid));


補(bǔ)丁代碼:


/**
* 同步登陸
*/
if ($action == 'synlogin') {

if(!isset($arr['uid'])) exit('0');

$phpssouid = intval($arr['uid']);  //補(bǔ)丁合并為同一行
$userinfo = $db->get_one(array('phpssouid'=>$phpssouid));
熱門關(guān)鍵詞: PHPCMS api phpsso.php 注入漏洞
欄目列表
推薦內(nèi)容
熱點(diǎn)內(nèi)容
展開(kāi)
桦川县| 呼玛县| 吉木乃县| 博湖县| 江源县| 通海县| 澄江县| 平顶山市| 栖霞市| 安宁市| 蒲城县| 黄大仙区| 喜德县| 安义县| 台南县| 林州市| 吴桥县| 苍山县| 中超| 新巴尔虎左旗| 大港区| 开原市| 通辽市| 武平县| 德清县| 定陶县| 武威市| 桑日县| 巴中市| 垫江县| 沙坪坝区| 盱眙县| 额尔古纳市| 门源| 买车| 资中县| 桐城市| 清涧县| 根河市| 江达县| 高密市|