91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業網站設計NO.1網站開發商平臺 付款方式
主頁 > 網站建設 > 建站知識 > dedecms /include/payment/alipay.php支付模塊注入漏洞修復

dedecms /include/payment/alipay.php支付模塊注入漏洞修復

POST TIME:2020-10-09

漏洞名稱:dedecms支付模塊注入漏洞
 
漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/include/payment/alipay.php文件中,對輸入參數$_GET['out_trade_no']未進行嚴格過濾。
 
解決方案:
 
大約在136行 /* 取得訂單號 */
 

補丁前: 

 


  1. $order_sn = trim($_GET['out_trade_no']);

 

補丁后: 

 


  1. $order_sn = trim(addslashes($_GET['out_trade_no']));

? 主站蜘蛛池模板: 灵川县| 二连浩特市| 洱源县| 龙川县| 民权县| 安义县| 都匀市| 杨浦区| 卓资县| 靖西县| 阿巴嘎旗| 嘉义县| 潼南县| 若羌县| 凌源市| 平乐县| 曲麻莱县| 澎湖县| 高台县| 修武县| 黑河市| 萨迦县| 嘉善县| 遂宁市| 勃利县| 天柱县| 杭锦后旗| 砀山县| 永城市| 武义县| 邵武市| 菏泽市| 报价| 中宁县| 合阳县| 铁岭市| 阳谷县| 二手房| 延庆县| 华安县| 孙吴县|