<noframes id="bhrfl"><address id="bhrfl"></address>

    <address id="bhrfl"></address>

    <noframes id="bhrfl"><address id="bhrfl"><th id="bhrfl"></th></address>

    <form id="bhrfl"><th id="bhrfl"><progress id="bhrfl"></progress></th></form>

    <em id="bhrfl"><span id="bhrfl"></span></em>

    全部
    常見問題
    產品動態
    精選推薦

    api/products接口進行sql注入的問題

    管理 管理 編輯 刪除

    版本:標準版 4.7

    注入鏈接內容

    /api/products?limit=20&priceOrder=&salesOrder=&selectld=GTID_SUBSET(CONCAT(0x7e,0x7e,0x7e,(SELECT+(ELT(3550=3550,user()))),0x7e,0x7e,0x7e),3550)


    /api/products?limit=20&priceOrder=&salesOrder=&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,user()))),0x7e),3550)


    根據下文文章中的內容進行修復  

    https://www.www.2233z.cn/ask/thread/46298  

    1、修改crmeb/app/api/controller/v1/store/StoreProductController.php文件中的lst方法里面的接收參數,修改成下圖

    461a2202409232031563656.png

    5.3之前的版本需要修改crmeb/app/services/product/product/StoreProductServices.php文件下的getGoodsList方法中

    9d2bb202409232033279792.png

    2、下載壓縮包,將里面的Request.php文件替換項目中的crmeb/app/Request.php這個文件(已替換)


    
    // +----------------------------------------------------------------------
    
    namespace app;
    
    use Spatie\Macroable\Macroable;
    
    /**
     * Class Request
     * @package app
     * @method tokenData() 獲取token信息
     * @method user(string $key = null) 獲取用戶信息
     * @method uid() 獲取用戶uid
     * @method isAdminLogin() 后臺登陸狀態
     * @method adminId() 后臺管理員id
     * @method adminInfo() 后臺管理信息
     * @method kefuId() 客服id
     * @method kefuInfo() 客服信息
     */
    class Request extends \think\Request
    {
        use Macroable;
    
        /**
         * 不過濾變量名
         * @var array
         */
        protected $except = ['menu_path', 'api_url', 'unique_auth',
                             'description', 'custom_form', 'content', 'tableField', 'url', 'customCode'];
    
        /**
         * 獲取請求的數據
         * @param array $params
         * @param bool $suffix
         * @param bool $filter
         * @return array
         */
        public function more(array $params, bool $suffix = false, bool $filter = true): array
        {
            $p = [];
            $i = 0;
            foreach ($params as $param) {
                if (!is_array($param)) {
                    $p[$suffix == true ? $i++ : $param] = $this->param($param);
                } else {
                    if (!isset($param[1])) $param[1] = null;
                    if (!isset($param[2])) $param[2] = '';
                    if (is_array($param[0])) {
                        $name = is_array($param[1]) ? $param[0][0] . '/a' : $param[0][0] . '/' . $param[0][1];
                        $keyName = $param[0][0];
                    } else {
                        $name = is_array($param[1]) ? $param[0] . '/a' : $param[0];
                        $keyName = $param[0];
                    }
    
                    $p[$suffix == true ? $i++ : ($param[3] ?? $keyName)] = $this->param($name, $param[1], $param[2]);
                }
            }
    
            if ($filter && $p) {
                $p = $this->filterArrayValues($p);
            }
    
            return $p;
        }
    
        /**
         * 過濾接數組中的字符串
         * @param $str
         * @param bool $filter
         * @return array|mixed|string|string[]
         */
        public function filterArrayValues($array)
        {
            $result = [];
            foreach ($array as $key => $value) {
                if (is_array($value)) {
                    // 如果值是數組,遞歸調用 filterArrayValues
                    $result[$key] = $this->filterArrayValues($value);
                } else {
                    if (in_array($key, $this->except) || is_int($value) || is_null($value)) {
                        $result[$key] = $value;
                    } else {
                        // 如果值是字符串,過濾特殊字符
                        $result[$key] = filter_str($value);
                    }
    
                }
            }
            return $result;
        }
    
        /**
         * 獲取get參數
         * @param array $params
         * @param bool $suffix
         * @param bool $filter
         * @return array
         */
        public function getMore(array $params, bool $suffix = false, bool $filter = true): array
        {
            return $this->more($params, $suffix, $filter);
        }
    
        /**
         * 獲取post參數
         * @param array $params
         * @param bool $suffix
         * @param bool $filter
         * @return array
         */
        public function postMore(array $params, bool $suffix = false, bool $filter = true): array
        {
            return $this->more($params, $suffix, $filter);
        }
    
        /**
         * 獲取用戶訪問端
         * @return array|string|null
         */
        public function getFromType()
        {
            return $this->header('Form-type', '');
        }
    
        /**
         * 當前訪問端
         * @param string $terminal
         * @return bool
         */
        public function isTerminal(string $terminal)
        {
            return strtolower($this->getFromType()) === $terminal;
        }
    
        /**
         * 是否是H5端
         * @return bool
         */
        public function isH5()
        {
            return $this->isTerminal('h5');
        }
    
        /**
         * 是否是微信端
         * @return bool
         */
        public function isWechat()
        {
            return $this->isTerminal('wechat');
        }
    
        /**
         * 是否是小程序端
         * @return bool
         */
        public function isRoutine()
        {
            return $this->isTerminal('routine');
        }
    
        /**
         * 是否是app端
         * @return bool
         */
        public function isApp()
        {
            return $this->isTerminal('app');
        }
    
        /**
         * 是否是app端
         * @return bool
         */
        public function isPc()
        {
            return $this->isTerminal('pc');
        }
    }
    

    3、在crmeb/app/common.php 文件中最后增加下面代碼

    f1f1b202409232036316441.png

    4、修改crmeb/app/model/product/product/StoreCategory.php,修改whereIn的第二個參數為

    48335202409232037273686.png



    按照文中的內容均已經替換,但實際還是存在注入風險。如下圖

    d3f8720240923204204989.png

    請登錄后查看

    dongzi 最后編輯于2024-09-23 20:46:54

    快捷回復
    回復
    回復
    回復({{post_count}}) {{!is_user ? '我的回復' :'全部回復'}}
    排序 默認正序 回復倒序 點贊倒序

    {{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level }}

    作者 管理員 企業

    {{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest == 1? '取消推薦': '推薦'}}
    {{item.is_suggest == 1? '取消推薦': '推薦'}}
    沙發 板凳 地板 {{item.floor}}#
    {{item.user_info.title || '暫無簡介'}}
    附件

    {{itemf.name}}

    {{item.created_at}}  {{item.ip_address}}
    打賞
    已打賞¥{{item.reward_price}}
    {{item.like_count}}
    {{item.showReply ? '取消回復' : '回復'}}
    刪除
    回復
    回復

    {{itemc.user_info.nickname}}

    {{itemc.user_name}}

    回復 {{itemc.comment_user_info.nickname}}

    附件

    {{itemf.name}}

    {{itemc.created_at}}
    打賞
    已打賞¥{{itemc.reward_price}}
    {{itemc.like_count}}
    {{itemc.showReply ? '取消回復' : '回復'}}
    刪除
    回復
    回復
    查看更多
    打賞
    已打賞¥{{reward_price}}
    2115
    {{like_count}}
    {{collect_count}}
    添加回復 ({{post_count}})

    相關推薦

    快速安全登錄

    使用微信掃碼登錄
    {{item.label}} 加精
    {{item.label}} {{item.label}} 板塊推薦 常見問題 產品動態 精選推薦 首頁頭條 首頁動態 首頁推薦
    取 消 確 定
    回復
    回復
    問題:
    問題自動獲取的帖子內容,不準確時需要手動修改. [獲取答案]
    答案:
    提交
    bug 需求 取 消 確 定
    打賞金額
    當前余額:¥{{rewardUserInfo.reward_price}}
    {{item.price}}元
    請輸入 0.1-{{reward_max_price}} 范圍內的數值
    打賞成功
    ¥{{price}}
    完成 確認打賞

    微信登錄/注冊

    切換手機號登錄

    {{ bind_phone ? '綁定手機' : '手機登錄'}}

    {{codeText}}
    切換微信登錄/注冊
    暫不綁定
    亚洲欧美字幕
    CRMEB客服

    CRMEB咨詢熱線 咨詢熱線

    400-8888-794

    微信掃碼咨詢

    CRMEB開源商城下載 源碼下載 CRMEB幫助文檔 幫助文檔
    返回頂部 返回頂部
    CRMEB客服