首页 > CMS > 织梦DEDE > 正文

dedecms织梦模板支付模块注入漏洞修复解决方案

2024-07-12 08:46:25
字体:
来源:转载
供稿:网友
/include/payment/alipay.php dedecms支付模块注入漏洞
修复方案

$order_sn = trim($_GET['out_trade_no']);

修改成
$order_sn = trim($_GET['out_trade_no']);
$order_sn = htmlspecialchars($order_sn);
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表