assign函数将$back_act变量值赋给back_act,smarty是模板引擎,将back_act的值赋给模板文件user_passport.dwt,display读取user_passport.dwt...insert_mod函数处理动态内容$val。
以|划分$val。
$para经unserialize反序列化得....$fun($para)动态调用insert_ads函数,即insert_ads($para),
insert_ads存在SQL注入漏洞,继续跟踪insert_ads,该函数直接将id,num的值拼接到SQL...此时:
跟踪position_style至select函数。
select -> get_val –> make_var。...针对3.x版本,ecshop添加了waf,过滤了union select,可以将这两个词放在id,num的值里绕过waf,同时修改_echash的值。