ECshop的/admin/comment_manage.php文件SQL注入漏洞修复方法
ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入。修复方法: 编辑comment_manage.php找到以下代码(大概在第336行)$filter['sort_by'] = empty($_REQUEST['sort_by']) ? 'add_time' : trim($_REQUEST['sor……
技术性SEO实战经验分享博客
ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入。修复方法: 编辑comment_manage.php找到以下代码(大概在第336行)$filter['sort_by'] = empty($_REQUEST['sort_by']) ? 'add_time' : trim($_REQUEST['sor……
ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。修复方法: 直接下载的ecshop 2.7.3版本文件/includes/lib_insert.php中在139行加入代码$arr['num'] = intval($arr['num']); $arr['id'] = intval($arr['id']); 在27……
dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。修复方法: 打开dedecms/member/album_add.php文件,查找以下代码(大约220行左右)$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 ……
ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生。 修复方法: 找到以下代码,if (isset($_GET['auid'])) { $sqladd = ' AND a.user_id=' . intval($_GET['auid']); } 在$sqladd = ' AND a.user_id……
网站在线生成的EXCEL报表下载打开后提示以下信息: 内存或磁盘空间不足,MICROSOFT EXCEL/WORD 无法再次打开或保存任何文档。 要想获得更多的可用内存,请关闭不再使用的工作薄或程序。 要想释放磁盘空间,请删除相应磁盘上不需要的文件 如下图:很多人说可以增加虚拟内存来解决,其实这根本不能解决问题。下面的方法才是真正的解决方法:用右键点击你下载的EXCEL文件,勾选解除锁定,再应……
之前电脑上安装了WPS软件,但是发现WPS还是有很多功能比不上OFFICE,于是把WPS卸载掉,安装了OFFICE2016,安装完OFFICE2016后发现EXCEL2016图标是空白的,不能正常显示。用右键选择指定程序打开,也不能关联上EXCEL2016图标。原因是卸载WPS时勾选了“保留用户配置文件”,导致WPS卸载后Office无法自动关联显示.doc.xls.ppt等文档的图标。解决方……
安装在二级目录下的ecshop切换到根目录时,原来的商品详情里面上传的图片带的路径会有二级目录部分,切换后导致商品详情里面的图片不显示了,图片太多应该如何批量修改商品详情图片路径地址呢?下面提供一下SQL语句来批量替换字符串:SQL语句格式为:update [表名] set 字段名 = replace(与前面一样的字段名,'原本内容','想要替换成什么')对应改成处理上面问题的SQL语句:up……
Font Awesome字体图标的特色 ✓ 一种字体,包含605个图标(截至4.5.0版本); ✓ 纯 css 控制,能够轻松定义图标的颜色、大小、阴影以及任何 CSS 能够实现的效果; ✓ 无限缩放,矢量图标在任何尺寸下都一模一样; ✓ 免费使用,包括商业和非商业项目; ✓ 支持 Internet Explorer 7 浏览器; ✓ 能够在 Retina 屏幕完美呈现; ✓ 简单,易用; ✓……
最近工作上,经常要把一列有2000行数据的EXCEL表,分10个一行发出去,手工选择复制粘贴发了几天,感觉效率非常低,并且很容易出错。如下图所示,把蓝色这列数据截取成每10个数据一组到右边排列。(图片上的数据只是起演示作用,实际上是各种各样的数据甚至字符。)[caption id="attachment_200" align="alignnone" width="696"] Excel将一列数……
很多人不知道ecmoban大商创的版权怎么去除,以为在page_footer.lbi里找,其实并没有。那肯定是通过某个JS文件来生成插入的。仔细分析页面调用的JS文件,发现果然就是sc_common.js这里面。那么解决方法如下:在themes/ecmoban_dsc/js目录下的sc_common.js文件里面,大概第591行以如下代码: $(document).ready(funct……