首页 > CMS > 织梦DEDE > 正文

dedecms支付模块注入漏洞修复

2024-07-12 08:41:25
字体:
来源:转载
供稿:网友
/include/payment/alipay.php dedecms支付模块注入漏洞

修复方案,将
$order_sn = trim($_GET['out_trade_no']);

修改成
$order_sn = trim($_GET['out_trade_no']);
$order_sn = htmlspecialchars($order_sn);
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表