账号通
    

账号  

密码  

5490

查看

11

回复
主题:科汛商城有一个很大的漏洞 [收藏主题] 转到:  
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2009/2/27 21:04:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线网校系统

刚测试了,确实有这个bug.

 

打开user/user_order.asp

 

找到

If Round(Money)>Round(KSUser.Money) Or Round(Money)<0 Then
    %>
    <br><br>
    <table cellpadding=2 cellspacing=1 border=0 width=400 class='border' align=center>
    <tr align='center' class='title'><td height='22'><strong>错误信息</strong></td></tr>
    <tr class='tdbg'><td height='100' valign='top'><b>产生错误的可能原因:</b><li>您输入的支付金额超过了您的资金余额,无效支付!</li></td></tr>
    <tr align='center' class='tdbg'><td><a href='javascript:history.go(-1)'>&lt;&lt; 返回上一页</a></td></tr>
  </table>
    <%
    RS.Close:Set RS=Nothing:Exit Sub

 

 

加上红色的就行啦

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行4.38199秒 powered by KesionCMS 9.0