漏洞出现在order.app.php文件团购后下订单时 没有对 $_GET['group_id']进行过滤
function _clear_goods($order_id) { switch ($_GET['goods']) { case 'groupbuy': /* 团购的商品 */ $model_groupbuy =& m('groupbuy'); $model_groupbuy->updateRelation('be_join', $_GET['group_id'], $this->visitor->get('user_id'), array( 'order_id' => $order_id, ));//这里没有对$_GET['group_id']进行过滤 break; } }
首先参加一个团购活动,当团购活动结束后,点击购买 |
-
上一篇: 使用NetCat或BASH创建反向Shell来执行远程Root命令
下一篇: 天天团购可查看任意用户信息(订单号可算出) -
还没有人抢沙发呢~