ECSHOP屏蔽SQL提示 防止ECSHOP注入

时间:2024年02月05日

/

来源:网络

/

编辑:佚名

通常我们说的注入就是利用了 ecshop的sql错误提示显示出了MD5的密码
对网店来说是非常危险的!
要解决这个问题,最好的方法当然就屏蔽ecshop的sql错误,这样,无论如何的注入都束手无策!
直接看代码: 
找到 \includes\cls_mysql.php
复制代码
function ErrorMsg($message = '', $sql = '') 

if ($message) 

echo "<b>ECSHOP info</b>: $message\n\n<br /><br />"; 
//print('<a href="http://faq.comsenz.com/?type=mysql&dberrno=2003&dberror=Can%27t%20connect%20to%20MySQL%20server%20on" target="_blank">http://faq.comsenz.com/</a>'); 

else 

echo "<b>MySQL server error report:"; 
print_r($this->error_message); 
//echo "<br /><br /><a href='http://faq.comsenz.com/?type=mysql&dberrno=" . $this->error_message[3]['errno'] . "&dberror=" . urlencode($this->error_message[2]['error']) . "' 
target='_blank'>http://faq.comsenz.com/</a>"; 

复制代码
修改为:
复制代码
function ErrorMsg($message = '', $sql = '') 

if ($message) 

//echo "<b>ECSHOP info</b>: $message\n\n<br /><br />"; 
//print('<a href="http://faq.comsenz.com/?type=mysql&dberrno=2003&dberror=Can%27t%20connect%20to%20MySQL%20server%20on" target="_blank">http://faq.comsenz.com/</a>'); 

else 

//echo "<b>MySQL server error report:"; 
//print_r($this->error_message); 
//echo "<br /><br /><a href='http://faq.comsenz.com/?type=mysql&dberrno=" . $this->error_message[3]['errno'] . "&dberror=" . urlencode($this->error_message[2]['error']) . "' 
target='_blank'>http://faq.comsenz.com/</a>"; 

exit; 
} exit; 

复制代码
即把所有的错误输出屏蔽 这样很方便的就解决了注入问题。增加网店的安全系数!
猜你需要

豫ICP备2021026617号-1  豫公网安备:41172602000185   Copyright © 2021-2028 www.78moban.com/ All Rights Reserved

本站作品均来自互联网,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如有侵犯您的版权,请联系 1565229909#qq.com(把#改成@),我们将立即处理。