dedecms织梦模板支付模块注入漏洞修复解决方案

dede故障问题评论755 views阅读模式

/include/payment/alipay.php dedecms支付模块注入漏洞

修复方案



$order_sn = trim($_GET['out_trade_no']);

修改成

$order_sn = trim($_GET['out_trade_no']);

$order_sn = htmlspecialchars($order_sn);

企鹅博客
  • 本文由 发表于 2019年8月23日 16:52:42
  • 转载请务必保留本文链接:https://www.qieseo.com/37521.html

发表评论