欢迎来到润旭源码网
帮助中心

润旭源码网

热门搜索: 企业源码    免费源码   

dedecms /include/payment/alipay.php支付模块注入漏洞修复方案

  • 时间:2020-07-06 11:55 编辑: 来源: 阅读:165
  • 扫一扫,手机访问
摘要:漏洞名称:dedecms支付模块注入漏洞漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/include/payment/alipay.php文件中,对输入参数$_GET['out_trade_no']未进行严格过滤。解决方案:大约在136行 /* 取得订单号 */补丁前:  $order_sn = trim($_GET['out_trade_no']);补丁后:&nb

漏洞名称:dedecms支付模块注入漏洞

漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/include/payment/alipay.php文件中,对输入参数$_GET['out_trade_no']未进行严格过滤。

解决方案:

大约在136行 /* 取得订单号 */

补丁前: 

 

$order_sn = trim($_GET['out_trade_no']);

补丁后: 

 

$order_sn = trim(addslashes($_GET['out_trade_no']));

  • 全部评论(0)
资讯详情页最新发布上方横幅
联系我们

QQ:888477 {点击直接联系}

邮箱:runxu123@qq.com

时间:周1——周6 【9:00-23:00

联系客服
购买源码 源码咨询 投诉建议 联系客服
0373-6621888
手机版

扫一扫进手机版
返回顶部