新闻中心
骑士cms v3.4后台无法正常修改企业会员信息方法
作者 / 无忧主机 时间 2015-02-25 16:23:20
最近小编一直在php空间中研究骑士cms这套程序,而小编发现骑士cms后台一些功能做的非常不给力存在的一些程序漏洞。近日小编的网站慢慢有点起色不少的朋友都在利用小编的网站发布一些招聘信息,而小编个人有个习惯就是对网站一个星期做一个大规模清理,把一些过期的内容和会员信息做一个整理。正好这次在整理会员信息的过程中小编发现有个客户消费比较高小编想把此客户做一个提升,然后点击修改的时候报错Error:Query error:UPDATE qs_jobfair_exhibitors SET `companyname,小编一开始看见报错认为是数据库信息没有配置好才会导致这个错。 其实这个报错并不是数据库异常导致的只是骑士cms程序漏洞,如何解决这个漏洞问题呢下面小编就把解决方法告诉大家。进入根目录找到admin目录找到admin_company.php文件找到如下代码并且删除:
if (!updatetable(table('jobfair_exhibitors'),array('companyname'=>$jobarr['companyname'])," uid=".intval($_POST['cuid'])."")) showmsg('',0);删除后在找到user/company目录下的company_info.php找到如下代码删除:
if (!updatetable(table('jobfair_exhibitors'),array('companyname'=>$jobarr['companyname'])," uid=".intval($_POST['cuid'])."")) showmsg('',0);删除这二个后就可以正常使用后台修改企业会员信息了如下截图所示:

本文地址:https://www.51php.com/74cms/18782.html






