设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
快捷导航
发布信息
搜索
搜索
首页
优惠促销
云服务器
独立服务器
站群服务器
母鸡服务器
服务器托管
全球云服务器
技术文档
联系
每日签到
本版
文章
帖子
用户
主机测评网
»
论坛
›
技术文档
›
其他教程
›
ecshop程序被挂马的漏洞修复-云服务器
返回列表
发新帖
ecshop程序被挂马的漏洞修复-云服务器
[复制链接]
|
主动推送
43
|
0
|
2024-9-11 08:11:14
|
显示全部楼层
|
阅读模式
很多开源程序由于缺乏定期的维护和升级,这样经过一段时间的使用逐渐的一些网站漏洞就暴露出来了,进而一些搞破坏的站长就开始利用这些漏洞对网站植入木马,黑链,或者爆破网站的后台等一系列的操作。那么该如何预防呢?其实每款开源程序都有自己的修复方法,比如给文件夹设置为只可以读不可以写的权限了,或者找到网站的漏洞进行修复了,或者定期的打补丁等等。由于最近很多站长朋友在php免备案空间玩ecshop这款开源程序也总是被挂马,挂黑链,小编为了找到这个问题的原因也是一直在研究ecshop的漏洞所在,经过这些天的研究,小编发现Ecshop这款开源程序主要有三个XSS的脚本漏洞,分别是 pages.lbi.php Xss漏洞,search.php注入漏洞,Ecshop version XSS漏洞,那么既然已经找到了漏洞所在该如何对其进行修复呢?下面小编来详细介绍下处理方法吧。
第一种:Ecshop pages.lbi.php Xss漏洞
首先按照路径找到temp/compiled/pages.lbi.php并使用高级编辑器打开在第二行插入以下代码:
第二种:search.php注入漏洞,直接找到根目录下的search.php使用高级编辑器打开找到大概在300行代码:
if (is_not_null($val) )
修改为
if (is_not_null($val) && is_numeric($key))
第三种:Ecshop version XSS漏洞
按照目录的路径找到/admin/receive.php文件,打开找到以下代码:
$version=$_GET[‘version’];
修改为:
$version=htmlspecialchars($_GET[‘version’]);
以上就是针对三种XSS脚本漏洞的修复方法了。只要漏洞修复好了之后可以大大降低网站被注入木马和黑链的风险,毕竟做网站安全都是要放在第一位的哦。感谢站长朋友们的支持,如果有疑问的可以联系小编QQ:4006377220.
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
我是来围观的逊
35
主题
0
回帖
10
积分
新手上路
新手上路, 积分 10, 距离下一级还需 40 积分
新手上路, 积分 10, 距离下一级还需 40 积分
积分
10
加好友
发消息
回复楼主
返回列表
网络技术教程
软件使用教程
Windows教程
Centos教程
Ubuntu教程
Linux其他教程
综合教程
其他教程
其他文档
服务器商家推荐
华夏互联
蓝速云
米图云
全球云
文章
1
苹果电脑MAC系统登录Windows远程桌面
2
Debian拓展硬盘工具。cloud-utils-growpart、xfsprogs
3
安卓Android手机怎么使用V2rayNG?
4
WINDOWS系统电脑怎么使用WINXRAY?
5
notepad++.8.5.7编辑器,代码编辑器
6
DirectX修复工具增强版_V4.3.0.40864版本DLL修复工具C++安装
7
Visual C++运行库合集包完整版VisualCppRedist_AIO_x86_x64
8
ChromeSetup谷歌浏览器一键安装