最近访客
百度未收录

dedecms /include/payment/alipay.php支付模块注入漏洞修复方案

漏洞名称:dedecms支付模块注入漏洞  

漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/include/payment/alipay.php文件中,对输入参数$_GET[‘out_trade_no’]未进行严格过滤。  

解决方案:  

大约在136行 /* 取得订单号 */  

补丁前:

$order_sn = trim($_GET[\'out_trade_no\']);

补丁后:

$order_sn = trim(addslashes($_GET[\'out_trade_no\']));
温馨提示:本文最后更新于2022/10/20 02:30:24。若文章内容或图片失效,请留言联系站长反馈!
!
也想出现在这里? 联系我们
创意广告
© 版权声明
THE END
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容