<noframes id="bhrfl"><address id="bhrfl"></address>

    <address id="bhrfl"></address>

    <noframes id="bhrfl"><address id="bhrfl"><th id="bhrfl"></th></address>

    <form id="bhrfl"><th id="bhrfl"><progress id="bhrfl"></progress></th></form>

    <em id="bhrfl"><span id="bhrfl"></span></em>

    全部
    常見問題
    產品動態
    精選推薦

    【漏洞修復/安全補丁】5.4之前版本通過api/products接口進行sql注入的問題

    管理 管理 編輯 刪除

    5.4之前版本,會使用api/products接口的selectId參數進行sql注入

    修復辦法

    1、修改crmeb/app/api/controller/v1/store/StoreProductController.php文件中的lst方法里面的接收參數,修改成下圖

    如果你的版本沒有coupon_category_id參數的話,不需要加入第三行

    [['selectId', 'd'], 0],
    [['productId', 'd'], 0],
    [['coupon_category_id', 'd'], 0],

    b5008202406281408459152.png

    ??注意 : 5.3之前的版本需要修改crmeb/app/services/product/product/StoreProductServices.php文件下的getGoodsList方法中

    6a028202407091529489859.png

    2、下載壓縮包,將里面的Request.php文件替換項目中的crmeb/app/Request.php這個文件

    3、在crmeb/app/common.php 文件中最后增加下面代碼

    if (!function_exists('filter_str')) {
        /**
         * 過濾字符串敏感字符
         * @param $str
         * @return array|mixed|string|string[]|null
         */
        function filter_str($str)
        {
            $rules = [
                '/\.\./', // 禁用包含 ../ 的參數
                '/\<\?/', // 禁止 php 腳本出現
                '/\bor\b.*=.*/i', // 匹配 'or 1=1',防止 SQL 注入(注意邊界詞 \b 和不區分大小寫 i 修飾符)
                '/(select[\s\S]*?)(from|limit)/i', // 防止 SQL 注入
                '/(union[\s\S]*?select)/i', // 防止 SQL 注入
                '/(having|updatexml|extractvalue)/i', // 防止 SQL 注入
                '/sleep\((\s*)(\d*)(\s*)\)/i', // 防止 SQL 盲注
                '/benchmark\((.*)\,(.*)\)/i', // 防止 SQL 盲注
                '/base64_decode\(/i', // 防止 SQL 變種注入
                '/(?:from\W+information_schema\W)/i', // 注意這里的 (?:...) 是不合法的,應該是 (?:...) 表示非捕獲組,但通常我們不需要這個
                '/(?:current_|user|database|schema|connection_id)\s*\(/i', // 防止 SQL 注入(注意去掉了不必要的 (?:...))
                '/(?:etc\/\W*passwd)/i', // 防止窺探 Linux 用戶信息
                '/into(\s+)(?:dump|out)file\s*/i', // 禁用 MySQL 導出函數
                '/group\s+by.+\(/i', // 防止 SQL 注入
                '/(?:define|eval|file_get_contents|include|require|require_once|shell_exec|phpinfo|system|passthru|preg_\w+|execute|echo|print|print_r|var_dump|(fp)open|alert|showmodaldialog)\(/i', // 禁用 webshell 相關某些函數
                '/(gopher|doc|php|glob|file|phar|zlib|ftp|ldap|dict|ogg|data)\:\/\//i', // 防止一些協議攻擊(注意協議后的三個斜杠)
                '/\$_(GET|POST|COOKIE|FILES|SESSION|ENV|GLOBALS|SERVER)\[/i', // 禁用一些內置變量,注意 PHP 變量名通常是大寫的
                '/<(iframe|script|body|img|layer|div|meta|style|base|object|input)/i', // 防止 XSS 標簽植入
                '/(onmouseover|onerror|onload|onclick)\=/i', // 防止 XSS 事件植入
                '/\|\|.*?(?:ls|pwd|whoami|ll|ifconfig|ipconfig|&&|chmod|cd|mkdir|rmdir|cp|mv)/i', // 防止執行 shell(注意去掉了不合適的 ifconfog)
                '/\sand\s+.*=.*/i' // 匹配 and 1=1
            ];
            if (filter_var($str, FILTER_VALIDATE_URL)) {
                $url = parse_url($str);
                if (!isset($url['scheme'])) return $str;
                $host = $url['scheme'] . '://' . $url['host'];
                $str = $host . preg_replace($rules, '', str_replace($host, '', $str));
            } else {
                $str = preg_replace($rules, '', $str);
            }
            return $str;
        }
    }
    

    4、修改crmeb/app/model/product/product/StoreCategory.php,修改whereIn的第二個參數為

    is_array($value) ? $value : (string)$value

    10269202407150846062860.png

    附件

    Request.zip

    請登錄后查看

    吳小汐 最后編輯于2024-07-15 08:46:13

    快捷回復
    回復
    回復
    回復({{post_count}}) {{!is_user ? '我的回復' :'全部回復'}}
    排序 默認正序 回復倒序 點贊倒序

    {{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level }}

    作者 管理員 企業

    {{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest == 1? '取消推薦': '推薦'}}
    {{item.is_suggest == 1? '取消推薦': '推薦'}}
    沙發 板凳 地板 {{item.floor}}#
    {{item.user_info.title || '暫無簡介'}}
    附件

    {{itemf.name}}

    {{item.created_at}}  {{item.ip_address}}
    打賞
    已打賞¥{{item.reward_price}}
    {{item.like_count}}
    {{item.showReply ? '取消回復' : '回復'}}
    刪除
    回復
    回復

    {{itemc.user_info.nickname}}

    {{itemc.user_name}}

    回復 {{itemc.comment_user_info.nickname}}

    附件

    {{itemf.name}}

    {{itemc.created_at}}
    打賞
    已打賞¥{{itemc.reward_price}}
    {{itemc.like_count}}
    {{itemc.showReply ? '取消回復' : '回復'}}
    刪除
    回復
    回復
    查看更多
    打賞
    已打賞¥{{reward_price}}
    9046
    {{like_count}}
    {{collect_count}}
    添加回復 ({{post_count}})

    相關推薦

    快速安全登錄

    使用微信掃碼登錄
    {{item.label}} 加精
    {{item.label}} {{item.label}} 板塊推薦 常見問題 產品動態 精選推薦 首頁頭條 首頁動態 首頁推薦
    取 消 確 定
    回復
    回復
    問題:
    問題自動獲取的帖子內容,不準確時需要手動修改. [獲取答案]
    答案:
    提交
    bug 需求 取 消 確 定
    打賞金額
    當前余額:¥{{rewardUserInfo.reward_price}}
    {{item.price}}元
    請輸入 0.1-{{reward_max_price}} 范圍內的數值
    打賞成功
    ¥{{price}}
    完成 確認打賞

    微信登錄/注冊

    切換手機號登錄

    {{ bind_phone ? '綁定手機' : '手機登錄'}}

    {{codeText}}
    切換微信登錄/注冊
    暫不綁定
    亚洲欧美字幕
    CRMEB客服

    CRMEB咨詢熱線 咨詢熱線

    400-8888-794

    微信掃碼咨詢

    CRMEB開源商城下載 源碼下載 CRMEB幫助文檔 幫助文檔
    返回頂部 返回頂部
    CRMEB客服