午夜婷婷国产麻豆精品,精品人妻一区二区三区四区不卡,精品女同一区二区三区在线,亚洲综合精品香蕉久久网

微擎二次注入漏洞涉及文件web/source/mc/fangroup.ctrl.php

web/source/mc/fangroup.ctrl.php   

修復方案

打開文件:

web/source/mc/fangroup.ctrl.php

搜索查找如下代碼:

tablename('mc_mapping_fans')   這個代碼在60行

找到完整代碼:

$sql .= 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`='" . $tagids . "' WHERE `fanid`={$fans['fanid']};";
pdo_query($sql);

將上段完整代碼替換成以下代碼:

$sql = 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`= :tagids WHERE `fanid`=:fanid;";
pdo_query($sql, array(":tagids" => $tagids, ":fanid" => $fans['fanid']) );

保存,提交檢測驗證。