Ecmall的SQL注入第三弹

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT。 ### 详细说明: 首先注册一个会员 然后申请开店 ECmall 在添加一个商品的时候可以从csv 中导入 看看代码。 在app/my_goods.app.php中 ``` function import() { if (!IS_POST) { $this->assign('note_for_import', sprintf(LANG::get('note_for_import'), CHARSET)); /* 当前页面信息 */ $this->_curlocal(LANG::get('member_center'), 'index.php?app=member', LANG::get('my_goods'), 'index.php?app=my_goods', LANG::get('import')); $this->_curitem('my_goods'); $this->_curmenu('import'); $this->assign('page_title', Lang::get('member_center') . Lang::get('my_goods')); $this->display('common.import.html'); } else { $file = $_FILES['csv']; if ($file['error'] != UPLOAD_ERR_OK) { $this->show_warning('select_file'); return; } /* 取得还能上传的商品数,false表示不限制 */ $store_mod =& m('store'); $settings = $store_mod->get_settings($this->_store_id); $remain = $settings['goods_limit'] > 0 ? $settings['goods_limit'] - $this->_goods_mod->get_count() : false; $data = $this->import_from_csv($file['tmp_name'], false, $_POST['charset'], CHARSET); foreach ($data as $row) {...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息