91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業(yè)網(wǎng)站設(shè)計NO.1網(wǎng)站開發(fā)商平臺 付款方式
主頁 > 網(wǎng)站建設(shè) > 建站知識 > dedecms /include/payment/alipay.php支付模塊注入漏洞修復(fù)

dedecms /include/payment/alipay.php支付模塊注入漏洞修復(fù)

POST TIME:2020-10-09

漏洞名稱:dedecms支付模塊注入漏洞
 
漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/include/payment/alipay.php文件中,對輸入?yún)?shù)$_GET['out_trade_no']未進(jìn)行嚴(yán)格過濾。
 
解決方案:
 
大約在136行 /* 取得訂單號 */
 

補(bǔ)丁前: 

 


  1. $order_sn = trim($_GET['out_trade_no']);

 

補(bǔ)丁后: 

 


  1. $order_sn = trim(addslashes($_GET['out_trade_no']));

? 主站蜘蛛池模板: 武鸣县| 英德市| 白银市| 乐至县| 瓮安县| 鄂伦春自治旗| 始兴县| 镇巴县| 余干县| 海伦市| 瑞金市| 北票市| 仙游县| 尼玛县| 凤山县| 湖州市| 青神县| 甘孜县| 潜山县| 茌平县| 高雄市| 甘孜| 南投县| 华池县| 盐池县| 麻栗坡县| 宁化县| 泸水县| 鸡东县| 东辽县| 利川市| 高邮市| 清河县| 县级市| 咸宁市| 前郭尔| 馆陶县| 东光县| 克什克腾旗| 隆化县| 宜春市|