频道栏目
首页 > 资讯 > HTTP响应拆分 > 正文

ShopEx HTTP响应拆分漏洞解决

16-01-08        来源:[db:作者]  
收藏   我要投稿
ShopEx HTTP响应拆分漏洞解决:

使用360安全检测ShopEx网站时,发现有HTTP响应拆分漏洞,如下:

解决方法:

    修改:core\shop\controller\ctl.search.php文件, 增加对参数的过滤:

然后过滤cat_id参数:

    $cat_id = $this->handle_http($_POST['cat_id']);

相关TAG标签
上一篇:php curl post 时出现的问题解决
下一篇:php的SPL(Standard PHP Library)简介
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站