二开教程 Development

提供PHPCMS常用模块的二次开发,改造,升级都修改过程代码

PHPCMS V9 /api/phpsso.php phpcms注入漏洞修复补丁

 admin  2023-06-20 21:45:34
漏洞名称:phpcms注入漏洞

文件路径:/api/phpsso.php

修复方法来源于阿里云(安骑士)

源代码:


/**
* 同步登陆
*/
if ($action == 'synlogin') {

if(!isset($arr['uid'])) exit('0');

$arr['uid'] = intval($arr['uid']);
$phpssouid = $arr['uid'];
$userinfo = $db->get_one(array('phpssouid'=>$phpssouid));


补丁代码:


/**
* 同步登陆
*/
if ($action == 'synlogin') {

if(!isset($arr['uid'])) exit('0');

$phpssouid = intval($arr['uid']);  //补丁合并为同一行
$userinfo = $db->get_one(array('phpssouid'=>$phpssouid));
本文《PHPCMS V9 /api/phpsso.php phpcms注入漏洞修复补丁》发布于PHPCMS管理系统文章,作者:admin,如若转载,请注明出处:https://www.phpcms.vip/help/doc/70.html,否则禁止转载,谢谢配合!