phpyun人才招聘cms注入及修复

浏览:
字体:
发布时间:2013-12-11 11:03:02
来源:
api/alipay/alipayto.phprequire_once("alipay_config.php");require_once("class/alipay_service.php");require_once(dirname(dirname(dirname(__FILE__)))."/data/db.config.php");require_once(dirname(dirname(dirname(__FILE__)))."/include/mysql.class.php");$db = new mysql($db_config['dbhost'], $db_config['dbuser'], $db_config['dbpass'], $db_config['dbname'], ALL_PS, $db_config['charset']);$sql=$db->query("select * from `".$db_config["def"]."company_order` where `order_id`='$_POST[dingdan]'");//echo "select * from `".$db_config["def"]."company_order` where `order_id`='$_POST[dingdan]'";//注入点$row=mysql_fetch_array($sql);//exit();/*以下参数是需要通过下单时的订单数据传入进来获得*///必填参数$out_trade_no = $_POST['dingdan'];	//请与贵网站订单系统中的唯一订单号匹配$subject      = $_POST['dingdan'];		//订单名称,显示在支付宝收银台里的“商品名称”里,显示在支付宝的交易管理的“商品名称”的列表里。$body         = $row['order_remark'];		//订单描述、订单详细、订单备注,显示在支付宝收银台里的“商品描述”里$total_fee    = $row['order_price'];		//订单总金额,显示在支付宝收银台里的“应付总额”里



 

测试方式
 
大萝卜
 
http://127.0.0.1/yun/api/alipay/alipayto.php
 
POST dingdan=111
 
修复方案:
过滤
>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();