首页 > CMS建站 > 织梦DEDE > 正文

dedecms支付模块注入漏洞修复

2021-01-24 13:54:37
字体:
来源:转载
供稿:网友
/include/payment/alipay.php dedecms支付模块注入漏洞

修复方案,将
$order_sn = trim($_GET['out_trade_no']);

修改成
$order_sn = trim($_GET['out_trade_no']);
$order_sn = htmlspecialchars($order_sn);
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表