echshop 最新漏洞

2016-07-07 15:03 来源:www.chinab4c.com 作者:ecshop专家



我用的是v2.6.0 RELEASE 20080707版本,今天早上剛被人直充了10000元,想知道V2.6.0有沒什再新一點的補丁,或任何解決辦法?


另外之後我再 再網上找到最新的ECSHOP漏洞,可使用於任何版本
相關資料
http://www.hx95.com/Article/Tech/201005/36015.htm

回答:
只要你后台密码 不是很简单 这个漏洞 没有影响的!

這個漏洞是直接SQL注入,不是可以直接利用SQL修改數據嗎?
例如修改用戶充值金額,提升用戶組別...等

注入分很多中
这个只能够执行 select
而且select的结果是显示不出来的!

这是 已经修正了过了

可以到补丁区,搜索慧慧发布的补丁

我的是2.6.0版本

補丁區只有2.6.1或以上的

有些补丁会说明适合于某些版本。
如果未修改过程序或者模板,建议升级程序

程式及模版都有進行過大量修改,所以一直都沒有升級
官方能不能也出個2.6.0版本的補丁~~求救呀