24<99" /> 24<99," />

shopex阿里云报漏洞passport-login.html?mini_passport=31'13"42>24<99


查找相关文章:shopex

实际上 此参数未参与任何数据库查询或者修改之类的

仅只是判断而已

属于误判,大家无需太担心

如果实在要修复的话,这里提供一个方式

在 core/shop/controller/ctl.passport.php 中找到

function login($url,$error_msg=''){

在这行下面增加如下内容

if(isset($_GET['mini_passport']) && $_GET['mini_passport'] != 1) {
    header('HTTP/1.1 404 Not Found',true,'404');
    exit();
}