打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
ECSHOP屏蔽SQL提示 防止ECSHOP注入

通常我们说的注入就是利用了 ecshop的sql错误提示显示出了MD5的密码

对网店来说是非常危险的!


要解决这个问题,最好的方法当然就屏蔽ecshop的sql错误,这样,无论如何的注入都束手无策!


直接看代码: 

找到 \includes\cls_mysql.php

function ErrorMsg($message = '', $sql = ''){if ($message){echo "<b>ECSHOP info</b>: $message\n\n<br /><br />";//print('<a href="http://faq.comsenz.com/?type=mysql&dberrno=2003&dberror=Can" target="_blank" rel="nofollow">}else{echo "<b>MySQL server error report:";print_r($this->error_message);//echo "<br /><br /><a href="http://faq.comsenz.com/?type=mysql&dberrno=" target="_blank" rel="nofollow">target='_blank'>http://faq.comsenz.com/</a>"; } 

 

修改为:

 

function ErrorMsg($message = '', $sql = ''){if ($message){//echo "<b>ECSHOP info</b>: $message\n\n<br /><br />";//print('<a href="http://faq.comsenz.com/?type=mysql&dberrno=2003&dberror=Can" target="_blank" rel="nofollow">}else{//echo "<b>MySQL server error report:";//print_r($this->error_message);//echo "<br /><br /><a href="http://faq.comsenz.com/?type=mysql&dberrno=" target="_blank" rel="nofollow">target='_blank'>http://faq.comsenz.com/</a>"; }exit;} exit;} 

 

 

即把所有的错误输出屏蔽 这样很方便的就解决了注入问题。增加网店的安全系数!

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
ecshop商城安全优化_ECSHOP防止ECSHOP注入,屏蔽SQL提示
php检查用户名是否已在mysql中存在
php 上传图片:php上传图片代码(同时图片保存到数据
PHP+MySQL会员系统功能
完整的PHP MYSQL数据库类
mysqli->multi_query()执行多条语句
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服