官網訊息 : 發佈
ECShop V2.7.2 release 0505及以往版本的安全漏洞補丁[20100524] **作任何更改前, 切勿忘記做整體備份......!!!適用範圍 ECShop V2.7.2 release 0505及以往版本的安全漏洞
補丁
危險級別:中
補丁方法:下載相關版本附件文件,重新上傳覆蓋ecshop根目錄下的同名文件即可。
ECShop V2.7.2 release 0505 補丁: 1、發貨單批量操作時候,提示錯誤
2、手機購物出現錯誤
3、低版本mysql 提交訂單出現錯誤
4、關閉庫存管理且庫存不足, 禮包不能購買
5、郵件雜誌中添加插入圖片插入相對路徑導致發送郵件圖片無法顯示
6、Search.php頁面過濾不嚴導致SQL注入漏洞以及後台開店嚮導會產生的漏洞
7、flow文件過濾不嚴
補丁下載: UTF8 :
ECShop_2_7_2_UTF8_patch003.zip -- 檔案在底下第一個 各版本的 Search.php 替代檔 :
檔案在底下第二個