广州传奇网络

地址:广州市天河区东圃大马路富华楼C座

电话:13808825895

邮箱:gz020wbs@163.com

QQ:1564443073

网址:http://www.020wbs.com/

首页 > 二次开发Ecshop二次开发 > ECSHOP防止ECSHOP注入,屏蔽SQL提示

二次开发Ecshop二次开发

二次开发Ecshop二次开发

ECSHOP防止ECSHOP注入,屏蔽SQL提示

 即把所有的错误输出屏蔽 这样很方便的就解决了注入问题。增加ECSHOP商城的安全系数!

我们常说的注入就是利用了 ecshop的sql错误提示显示出了MD5的密码
对ECSHOP商城来说是非常危险的!要解决这个问题,最好的方法当然就屏蔽ecshop的sql错误,这样,无论如何的注入都束手无策!
直接看代码:
找到 \includes\cls_mysql.php


function close()
{
return mysqli_close($this->link_id);
}
function ErrorMsg($message = '', $sql = '')
{
if ($message)
{
echo "ECSHOP info: $message\n\n

";
//print('http://faq.comsenz.com/');
}
else
{
echo "MySQL server error report:";
print_r($this->error_message);
//echo "

http://faq.comsenz.com/";
}
exit;
}
修改变成:


function ErrorMsg($message = '', $sql = '')
{
if ($message)
{
//echo "ECSHOP info: $message\n\n

";
//print('http://faq.comsenz.com/');
}
else
{
//echo "MySQL server error report:";
//print_r($this->error_message);
//echo "

target='_blank'>http://faq.comsenz.com/";
}

exit;
} exit;
}