ECOS百科全书|高级搜索|RSS订阅|加入收藏|服务中心|联系我们欢迎您光临!

ShopEx HTTP响应拆分漏洞补丁下载

时间:2013-02-28 来源:网络 作者:网络 点击 下载:

软件类型:国产软件

授权方式:共享软件

界面语言:简体中文

软件大小:2 KB

文件类型:.exe

运行环境:shopex485 55324以上版本

软件等级:★★★☆☆

官方网址:http://www.hnqss.cn

下载地址:立即下载

ShopEx HTTP响应拆分漏洞补丁下载
软件介绍

使用360安全检测ShopEx网站时,发现有HTTP响应拆分漏洞,如下:

漏洞检测示意图

解决方法:

    修改:core\shop\controller\ctl.search.php文件, 增加对参数的过滤:

代码修补


使用说明:

1、本补丁适用于shopex 4.8.5 55324以上版本;
2、core目录上传至网店根目录,覆盖同名文件即可;
3、上传前请注意备份相应文件。
下载地址
下载说明

☆推荐使用第三方专业下载工具下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
☆如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
☆下载本站资源,如果服务器暂不能下载请过一段时间重试!
☆如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
☆本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
如果下载的压缩包需要解压密码,请联系在线客服索取。

------分隔线----------------------------
尚未注册畅言帐号,请到后台注册