11

积分插件V2.56·风信子修复版 民间开发 免费插件

风信子
1月前 727

插件封面

tt_credits

版本 2.56
开发作者
兔兔
发布时间
2025-09-14
更新时间
2025-09-15
联系方式
10000000
详细说明
1. 转账功能负数漏洞
  原问题:可能通过负数绕过转账限制
修复:严格的数值验证、类型转换和绝对值处理
安全措施:防重复提交、金额范围限制
2. 兑换功能数值验证缺陷
原问题:preg_replace处理不当,可能导致数值异常
修复:完整的数值验证流程和范围限制
安全措施:防止负数兑换、余额异常检查
3. 管理员设置SQL注入风险
原问题:直接拼接SQL语句存在注入风险
修复:参数化查询和严格的数值验证
安全措施:输入范围限制、类型强制转换
4. 付费内容参数验证不足
原问题:缺乏对内容价格和类型的验证
修复:完整的参数验证和边界检查
安全措施:价格范围限制、积分类型验证
5. 购买流程安全漏洞
原问题:缺乏防重复购买机制
修复:增加重复购买检查和余额验证
安全措施:事务一致性保证。
默认人民币字段的单位为分,已改为支持后台自定义设置比例。

参与人数1 时间 金币 留言
 雨伞 2025-09-15 08:01:46 2 谢谢分享!

3 个附件 售价
tt_credits.zip 免费
tt_credits(支持购买主题(附件)发私信版).zip 免费
tt_credits(修复VIP可见的问题).zip 免费
最新回复 (11)
  • 145280 1月前
    0 引用 2

    登录后可见回帖内容与附件。

  • 145280 1月前
    0 引用 3

    登录后可见回帖内容与附件。

  • xk1900 1月前
    0 引用 4

    登录后可见回帖内容与附件。

  • misaka 28天前
    0 引用 5

    登录后可见回帖内容与附件。

  • 微雨 19天前
    0 引用 6

    登录后可见回帖内容与附件。

  • 李拜天 17天前
    0 引用 7

    登录后可见回帖内容与附件。

  • 1000 开发者 16天前
    0 引用 8

    登录后可见回帖内容与附件。

  • 976853694 16天前
    0 引用 9

    登录后可见回帖内容与附件。

  • smgt 14天前
    0 引用 10

    登录后可见回帖内容与附件。

  • aa2309795 12天前
    0 引用 11

    登录后可见回帖内容与附件。

  • gtgcxx 7天前
    0 引用 12

    登录后可见回帖内容与附件。

请先登录后发表评论!

返回
请先登录后发表评论!
11