修改商品金额漏洞复现 以dami cms为例 安装damicms 安装完成,进入网站首页 注册用户 注册成功 登录用户 填写会员资料 填写成功 修改金额 打开首页——公司产品进行购买 打开bp拦截,点击立即购买 拦截成功,将price的值改为0,点击放包 点击站内购买,合计为0,并提交订单 下单成功 [外链图片转存中…(img-a8pNj3wo-1701090931735)] 下单成功