阿里云提示织梦支付模块漏洞解决办法

织梦教程:阿里云提示织梦dedecms教程支付模块漏洞解决办法!最近看到阿里云后台提示了织梦dedecms的支付模块注入漏洞导致SQL注入。引起的文件是/include/payment/alipay.php文件。

最近看到阿里云后台提示了织梦dedecms的支付模块注入漏洞导致SQL注入。引起的文件是/include/payment/alipay.php文件。

下面告诉大家修复方法:阿里云提示织梦dedecms支付模块漏洞解决办法

找到并打开/include/payment/alipay.php文件

在里面找到如下代码:

$order_sn = trim($_GET['out_trade_no']);

将其修改为如下代码:

$order_sn = trim(addslashes($_GET['out_trade_no']));
温馨提示:
1.本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:duhaomu@163.com,我们将第一时间处理!
2.资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
3.所有资源仅限于参考和学习,版权归原作者所有,更多请阅读网站声明

给TA赞赏
共{{data.count}}人
人已赞赏
编程技巧

修改EcShop品牌筛选以LOGO图片形式显示

2022-6-22 0:00:00

编程技巧

阿里云提示织梦common.inc.php文件SESSION变量覆盖漏洞解决方法

2022-6-24 0:00:00

0 条回复 A文章作者 M管理员
----《》
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索