SA-2008-075 - Views – SQL注入
- 编号:DRUPAL-SA-2008-075
- 项目:Views
- 版本:drupal6.x
- 日期:2008年12月16日
- 安全风险:中
- 攻击点:远程
函数hook_add_to_cart()位于uc_cart.module:
<?php
hook_add_to_cart($nid, $qty, $data)
?>
今天网友告诉我的,e-Commerce是drupal中,最常用的电子商务模块,实用的范围比Ubercart还要广,前段时间,在Ubercart开始开发drupal6下的版本时,e-Commerce还没有动工,也没有看到任何动静。但是今天,发现,已经悄悄地发布了了多个beta4班了。
大家可以到http://drupal.org/project/ecommerce看看,最大的发现,就是这个模块小了很多。应该是很多多余的功能都被废弃了,看来EC模块的开发人员感受到了来自Ubercart的压力了。
有竞争,才有动力,一个平台下面有两个类似的模块,并不是一件坏事。虽然我决定采用Ubercart建站,并不意味着忽略了EC,有空还要学习学习,这个才是用户最广的模块。
1. 删除了uc_credit.module中的_array_convert()