ecshop語言項修改注入過濾漏洞修復
//打開文件
admin\edit_languages.php
查找
$dst_items[$i] = $_POST['item_id'][$i] .' = '. '"' .$_POST['item_content'][$i]. '";';
替換為
/* 語言項修改注入過濾 by tbadc.com begin */ //$dst_items[$i] = $_POST['item_id'][$i] .' = '. '"' .$_POST['item_content'][$i]. '";'; $dst_items[$i] = $_POST['item_id'][$i] .' = '. '\'' .$_POST['item_content'][$i]. '\';'; /* 語言項修改注入過濾 by tbadc.com end */