账号通
    

账号  

密码  

4985

查看

12

回复
主题:[2-27号商城重要补丁]商城订单资金支付的漏洞 [收藏主题] 转到:  
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2009/2/27 21:14:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线考试系统(NET)

刚看到这帖http://bbs.kesion.com/dispbbs.asp?boardid=41&Id=68460,觉得问题还挻严重了,就特意提提醒一下广大用户了.


 


这个漏洞影响到科汛的所有版本,3月1号 18点后在官方下载的无需自行修改


 


解决方法:


用dw工具,打开user/user_order.asp


 


找到


If Round(Money)>Round(KSUser.Money) Or Round(Money)<0 Then
    %>
    <br><br>
    <table cellpadding=2 cellspacing=1 border=0 width=400 class='border' align=center>
    <tr align='center' class='title'><td height='22'><strong>错误信息</strong></td></tr>
    <tr class='tdbg'><td height='100' valign='top'><b>产生错误的可能原因:</b><li>您输入的支付金额超过了您的资金余额,无效支付!</li></td></tr>
    <tr align='center' class='tdbg'><td><a href='javascript:history.go(-1)'>&lt;&lt; 返回上一页</a></td></tr>
  </table>
    <%
    RS.Close:Set RS=Nothing:Exit Sub


 


 


加上红色的就行啦


 


V5.5/5.51的用户可以直接下载覆盖到user目录


 


 


 下载信息  [文件大小:6.60 KB 下载次数: 次]
点击下载文件:user_order

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.06250秒 powered by KesionCMS 9.0