阿里提示ecshop SQL注入漏洞shophelp.php的解决方法 – 游子网络

来源: 阿里提示ecshop SQL注入漏洞shophelp.php的解决方法 – 游子网络 漏洞名称:ecshop SQL注入漏洞 补丁文件:/admin/shophelp.php 补丁来源:云盾自研 漏洞描述:ecshop的后台编辑文件/admin/shophelp.php中,对输入参数$_POST未进行正确类型转义,导致整型注入的发生。【注意:该补丁为云盾自研代码修复方案,云盾会