PHPCMS V9 /api/phpsso.php phpcms注入漏洞修复补丁
时间:2016-05-10 来源:风信官网 点击:
1724次
漏洞名称:phpcms注入漏洞
文件路径:/api/phpsso.php
修复方法来源于阿里云(安骑士)
源代码:
/**
* 同步登陆
*/
if ($action == 'synlogin') {
if(!isset($arr['uid'])) exit('0');
$arr['uid'] = intval($arr['uid']);
$phpssouid = $arr['uid'];
$userinfo = $db->get_one(array('phpssouid'=>$phpssouid));
补丁代码:
/**
* 同步登陆
*/
if ($action == 'synlogin') {
if(!isset($arr['uid'])) exit('0');
$phpssouid = intval($arr['uid']); //补丁合并为同一行
$userinfo = $db->get_one(array('phpssouid'=>$phpssouid));