全部
常见问题
产品动态
精选推荐

知识付费sql注入问题修复

管理 管理 编辑 删除

问题说明:知识付费存在sql注入问题

修改文件:application\admin\model\wechat\StoreService

修改方法:getChatUser()

public static function getChatUser($uid, $mer_id, $page, $limit)
    {
        $list = [];
        $count = 0;
//        $where = 'mer_id = ' . $mer_id . ' AND (uid = ' . $uid . ' OR to_uid=' . $uid . ')';
        $where = function ($query) use ($mer_id, $uid) {
            $query->where('mer_id', $mer_id)
                ->where(function ($subQuery) use ($uid) {
                    $subQuery->where('uid', $uid)->whereOr('to_uid', $uid);
                });
        };
        $chat_list = ServiceLogModel::field("uid,to_uid")->page($page,$limit)->where($where)->group("uid,to_uid")->select();
        if (!count($chat_list)) return compact('list', 'count');
        $arr_user = $arr_to_user = [];
        foreach ($chat_list as $key => $value) {
            array_push($arr_user, $value["uid"]);
            array_push($arr_to_user, $value["to_uid"]);
        }
        $uids = array_merge($arr_user, $arr_to_user);

        $data = User::field("uid,nickname,avatar")->where(array("uid" => array(array("in", $uids), array("neq", $uid))))->select();
        $data = count($data) > 0 ? $data->toArray() : [];
        foreach ($data as $index => $user) {
            $service = self::field("uid,nickname,avatar")->where(array("uid" => $user["uid"]))->find();
            if ($service) $data[$index] = $service;
        }
        $count = User::where(array("uid" => array(array("in", $uids), array("neq", $uid))))->count();
        return compact('data', 'count');
    }

修改文件:application\admin\model\wechat\StoreServiceLog

修改方法:setWhere()

    public static function setWhere($uid, $to_uid, $mer_id)
    {
        $model = new self;
//        $where = "mer_id = " . $mer_id . " AND ((uid = " . $uid . " AND to_uid = " . $to_uid . ") OR (uid = " . $to_uid . " AND to_uid = " . $uid . "))";
        $where = function ($query) use ($mer_id, $uid, $to_uid) {
            $query->where('mer_id', $mer_id)
                ->where(function ($subQuery) use ($uid, $to_uid) {
                    $subQuery->where([
                        'uid'=>$uid,
                        'to_uid'=>$to_uid,
                    ])->whereOr([
                        'uid'=>$to_uid,
                        'to_uid'=>$uid
                    ]);
                });
        };
        $model = $model->where($where)->order("add_time desc");
        return $model;
    }


修改文件:application\wap\controller\AuthApi

修改方法:get_user_brokerage_list()

    public function get_user_brokerage_list($uid = 0, $first = 0, $limit = 8)
    {
        if (!$uid) return JsonService::fail('用户不存在');
        $uid = (int)$uid;
        $list = UserBill::field('A.mark,A.add_time,A.number,A.pm')->alias('A')->limit($first, $limit)
            ->where('A.category', 'now_money')->where('A.type', 'brokerage')
            ->where('A.uid', $this->uid)
            ->join('__STORE_ORDER__ B', 'A.link_id = B.id')
            ->where('B.uid', $uid)
            ->select()->toArray();
        return JsonService::successful($list);
    }


请登录后查看

全 最后编辑于2025-04-15 10:51:28

快捷回复
回复
回复
回复({{post_count}}) {{!is_user ? '我的回复' :'全部回复'}}
排序 默认正序 回复倒序 点赞倒序

{{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level }}

作者 管理员 企业

{{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest == 1? '取消推荐': '推荐'}}
{{item.is_suggest == 1? '取消推荐': '推荐'}}
沙发 板凳 地板 {{item.floor}}#
{{item.user_info.title || '暂无简介'}}
附件

{{itemf.name}}

{{item.created_at}}  {{item.ip_address}}
{{item.like_count}}
{{item.showReply ? '取消回复' : '回复'}}
删除
回复
回复

{{itemc.user_info.nickname}}

{{itemc.user_name}}

回复 {{itemc.comment_user_info.nickname}}

附件

{{itemf.name}}

{{itemc.created_at}}
{{itemc.like_count}}
{{itemc.showReply ? '取消回复' : '回复'}}
删除
回复
回复
查看更多
63
{{like_count}}
{{collect_count}}
添加回复 ({{post_count}})

相关推荐

快速安全登录

使用微信扫码登录
{{item.label}} 加精
{{item.label}} {{item.label}} 板块推荐 常见问题 产品动态 精选推荐 首页头条 首页动态 首页推荐
取 消 确 定
回复
回复
问题:
问题自动获取的帖子内容,不准确时需要手动修改. [获取答案]
答案:
提交
bug 需求 取 消 确 定

微信登录/注册

切换手机号登录

{{ bind_phone ? '绑定手机' : '手机登录'}}

{{codeText}}
切换微信登录/注册
暂不绑定
CRMEB客服

CRMEB咨询热线 咨询热线

400-8888-794

微信扫码咨询

CRMEB开源商城下载 源码下载 CRMEB帮助文档 帮助文档
返回顶部 返回顶部
CRMEB客服