KVE-2019-0082 원격취약점 수정
This commit is contained in:
@ -12,12 +12,12 @@ check_admin_token();
|
||||
for ($i=0; $i<count($_POST['it_id']); $i++)
|
||||
{
|
||||
$sql = "update {$g5['g5_shop_item_table']}
|
||||
set it_stock_qty = '{$_POST['it_stock_qty'][$i]}',
|
||||
it_noti_qty = '{$_POST['it_noti_qty'][$i]}',
|
||||
it_use = '{$_POST['it_use'][$i]}',
|
||||
it_soldout = '{$_POST['it_soldout'][$i]}',
|
||||
it_stock_sms = '{$_POST['it_stock_sms'][$i]}'
|
||||
where it_id = '{$_POST['it_id'][$i]}' ";
|
||||
set it_stock_qty = '".sql_real_escape_string($_POST['it_stock_qty'][$i])."',
|
||||
it_noti_qty = '".sql_real_escape_string($_POST['it_noti_qty'][$i])."',
|
||||
it_use = '".sql_real_escape_string($_POST['it_use'][$i])."',
|
||||
it_soldout = '".sql_real_escape_string($_POST['it_soldout'][$i])."',
|
||||
it_stock_sms = '".sql_real_escape_string($_POST['it_stock_sms'][$i])."'
|
||||
where it_id = '".sql_real_escape_string($_POST['it_id'][$i])."' ";
|
||||
sql_query($sql);
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user