<noframes id="bhrfl"><address id="bhrfl"></address>

    <address id="bhrfl"></address>

    <noframes id="bhrfl"><address id="bhrfl"><th id="bhrfl"></th></address>

    <form id="bhrfl"><th id="bhrfl"><progress id="bhrfl"></progress></th></form>

    <em id="bhrfl"><span id="bhrfl"></span></em>

    全部
    常見問題
    產品動態
    精選推薦

    知識付費sql注入問題修復

    管理 管理 編輯 刪除

    問題說明:知識付費存在sql注入問題

    修改文件:application\admin\model\wechat\StoreService

    修改方法:getChatUser()

    public static function getChatUser($uid, $mer_id, $page, $limit)
        {
            $list = [];
            $count = 0;
    //        $where = 'mer_id = ' . $mer_id . ' AND (uid = ' . $uid . ' OR to_uid=' . $uid . ')';
            $where = function ($query) use ($mer_id, $uid) {
                $query->where('mer_id', $mer_id)
                    ->where(function ($subQuery) use ($uid) {
                        $subQuery->where('uid', $uid)->whereOr('to_uid', $uid);
                    });
            };
            $chat_list = ServiceLogModel::field("uid,to_uid")->page($page,$limit)->where($where)->group("uid,to_uid")->select();
            if (!count($chat_list)) return compact('list', 'count');
            $arr_user = $arr_to_user = [];
            foreach ($chat_list as $key => $value) {
                array_push($arr_user, $value["uid"]);
                array_push($arr_to_user, $value["to_uid"]);
            }
            $uids = array_merge($arr_user, $arr_to_user);
    
            $data = User::field("uid,nickname,avatar")->where(array("uid" => array(array("in", $uids), array("neq", $uid))))->select();
            $data = count($data) > 0 ? $data->toArray() : [];
            foreach ($data as $index => $user) {
                $service = self::field("uid,nickname,avatar")->where(array("uid" => $user["uid"]))->find();
                if ($service) $data[$index] = $service;
            }
            $count = User::where(array("uid" => array(array("in", $uids), array("neq", $uid))))->count();
            return compact('data', 'count');
        }

    修改文件:application\admin\model\wechat\StoreServiceLog

    修改方法:setWhere()

        public static function setWhere($uid, $to_uid, $mer_id)
        {
            $model = new self;
    //        $where = "mer_id = " . $mer_id . " AND ((uid = " . $uid . " AND to_uid = " . $to_uid . ") OR (uid = " . $to_uid . " AND to_uid = " . $uid . "))";
            $where = function ($query) use ($mer_id, $uid, $to_uid) {
                $query->where('mer_id', $mer_id)
                    ->where(function ($subQuery) use ($uid, $to_uid) {
                        $subQuery->where([
                            'uid'=>$uid,
                            'to_uid'=>$to_uid,
                        ])->whereOr([
                            'uid'=>$to_uid,
                            'to_uid'=>$uid
                        ]);
                    });
            };
            $model = $model->where($where)->order("add_time desc");
            return $model;
        }


    修改文件:application\wap\controller\AuthApi

    修改方法:get_user_brokerage_list()

        public function get_user_brokerage_list($uid = 0, $first = 0, $limit = 8)
        {
            if (!$uid) return JsonService::fail('用戶不存在');
            $uid = (int)$uid;
            $list = UserBill::field('A.mark,A.add_time,A.number,A.pm')->alias('A')->limit($first, $limit)
                ->where('A.category', 'now_money')->where('A.type', 'brokerage')
                ->where('A.uid', $this->uid)
                ->join('__STORE_ORDER__ B', 'A.link_id = B.id')
                ->where('B.uid', $uid)
                ->select()->toArray();
            return JsonService::successful($list);
        }


    請登錄后查看

    全 最后編輯于2025-04-15 10:51:28

    快捷回復
    回復
    回復
    回復({{post_count}}) {{!is_user ? '我的回復' :'全部回復'}}
    排序 默認正序 回復倒序 點贊倒序

    {{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level }}

    作者 管理員 企業

    {{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest == 1? '取消推薦': '推薦'}}
    {{item.is_suggest == 1? '取消推薦': '推薦'}}
    沙發 板凳 地板 {{item.floor}}#
    {{item.user_info.title || '暫無簡介'}}
    附件

    {{itemf.name}}

    {{item.created_at}}  {{item.ip_address}}
    打賞
    已打賞¥{{item.reward_price}}
    {{item.like_count}}
    {{item.showReply ? '取消回復' : '回復'}}
    刪除
    回復
    回復

    {{itemc.user_info.nickname}}

    {{itemc.user_name}}

    回復 {{itemc.comment_user_info.nickname}}

    附件

    {{itemf.name}}

    {{itemc.created_at}}
    打賞
    已打賞¥{{itemc.reward_price}}
    {{itemc.like_count}}
    {{itemc.showReply ? '取消回復' : '回復'}}
    刪除
    回復
    回復
    查看更多
    打賞
    已打賞¥{{reward_price}}
    581
    {{like_count}}
    {{collect_count}}
    添加回復 ({{post_count}})

    相關推薦

    快速安全登錄

    使用微信掃碼登錄
    {{item.label}} 加精
    {{item.label}} {{item.label}} 板塊推薦 常見問題 產品動態 精選推薦 首頁頭條 首頁動態 首頁推薦
    取 消 確 定
    回復
    回復
    問題:
    問題自動獲取的帖子內容,不準確時需要手動修改. [獲取答案]
    答案:
    提交
    bug 需求 取 消 確 定
    打賞金額
    當前余額:¥{{rewardUserInfo.reward_price}}
    {{item.price}}元
    請輸入 0.1-{{reward_max_price}} 范圍內的數值
    打賞成功
    ¥{{price}}
    完成 確認打賞

    微信登錄/注冊

    切換手機號登錄

    {{ bind_phone ? '綁定手機' : '手機登錄'}}

    {{codeText}}
    切換微信登錄/注冊
    暫不綁定
    亚洲欧美字幕
    CRMEB客服

    CRMEB咨詢熱線 咨詢熱線

    400-8888-794

    微信掃碼咨詢

    CRMEB開源商城下載 源碼下載 CRMEB幫助文檔 幫助文檔
    返回頂部 返回頂部
    CRMEB客服