安全补丁 2008.09.28 *** 更新 ***

讨论本站的建设、更新等。

版主: Jack

安全补丁 2008.09.28 *** 更新 ***

帖子Jack » 2008-09-10 7:16

安全提醒: SQL注入风险

新发现的Zen Cart漏洞,如果主机/网站的PHP设置magic_quotes_gpc为off,有可能导致被攻击。

请立刻应用补丁,解压后上传文件到网站的 /includes/extra_configures/ 目录下:
security_patch_v138_20080919.php.zip
zen cart 补丁文件
(851 Bytes) 被下载 432 次


特别说明
如果已经根据 09.01 发布的修改方法安装补丁的,请再次修改 /includes/classes/shopping_cart.php 文件,否则有些网店功能会出现问题。没有根据 09.01 发布的修改方法安装补丁的,则无需执行以下修改。

找到
代码: 全选
          $prodId = ereg_replace('[^0-9a-f:]', '', $key);


改为
代码: 全选
          $prodId = ereg_replace('[^0-9a-f:.]', '', $key);
头像
Jack
论坛版主
论坛版主
 
帖子: 11665
注册: 2004-12-16 10:04

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子crc8 » 2008-09-10 13:11

支持....
crc8
初来乍到
初来乍到
 
帖子: 2
注册: 2008-09-05 12:27

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子shamas » 2008-09-10 15:27

更新完成,我的是1。3。8A的
shamas
新手上路
新手上路
 
帖子: 13
注册: 2008-02-20 11:24

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子Sandwich » 2008-10-09 11:43

大大!

我昨晚裝了這個補丁
然後今天設的特價商品,在商品信息頁面都還正常顯示
會出現(原價 5400 特價 4990 馬上省 410)這些價格
但是放入購物車後卻不會出現優惠後的價格
直接原價 5400 顯示一路到結帳完成@@

測試安裝這個補丁之前設定好的特價商品
放入購物車就可以正常顯示特價的價格
這是怎麼回事.....

PS. 我設定的特價都沒有開始或結束日期
Sandwich
新手上路
新手上路
 
帖子: 15
注册: 2008-08-22 0:07

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子liulizhi » 2008-11-22 14:56

赶紧更新吧! 以后我也要加入zen-cart的设计开发当中,希望各位兄弟们多多帮忙呀!
头像
liulizhi
新手上路
新手上路
 
帖子: 10
注册: 2008-11-22 13:32

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子army » 2009-02-05 14:05

我打上了,谢谢
army
普通会员
普通会员
 
帖子: 23
注册: 2009-02-05 12:07

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子oopsgod » 2009-02-05 22:18

zen-cart-v138a-utf8-20081020
请问我下载的是这一个版本,,,
要不要升级?谢谢
oopsgod
高级会员
高级会员
 
帖子: 169
注册: 2008-09-01 18:34

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子Jack » 2009-02-06 1:28

要的
头像
Jack
论坛版主
论坛版主
 
帖子: 11665
注册: 2004-12-16 10:04

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子bertlin » 2009-02-06 11:09

先占个位
bertlin
中级会员
中级会员
 
帖子: 59
注册: 2008-12-26 18:51

Re: 安全补丁 2008.09.28 *** 更新 ***

帖子Jack » 2009-04-06 6:45

zen-cart-v138a-utf8-20090405 版本包含了所有安全补丁
头像
Jack
论坛版主
论坛版主
 
帖子: 11665
注册: 2004-12-16 10:04

下一页

回到 本站站务

 


  • 相关话题
    回复总数
    阅读次数
    最新文章

在线用户

正在浏览此版面的用户:没有注册用户 和 3 位游客