oods_script.php44行:
    if (empty($_GET[\'type\']))
    {
        ...
    }
    elseif ($_GET[\'type\'] == \'collection\')
    {
        ...
    }
    $sql .= \" LIMIT \" . (!empty($_GET[\'goods_num\']) ? intval($_GET[\'goods_num\']) : 10);
    $res = $db->query($sql);
$sql没有初始化,很明显的一个漏洞:)
2.5.x
2.6.x,
 暂无
                      
                    
                  
                
              
             
        
          
暂无评论