最近看到阿里云后臺(tái)提示了織夢(mèng)dedecms的支付模塊注入漏洞導(dǎo)致SQL注入。引起的文件是/include/payment/alipay.php文件,下面告訴大家修復(fù)方法:
找到并打開(kāi)/include/payment/alipay.php文件,
在里面找到如下代碼:
$order_sn = trim($_GET['out_trade_no']);
將其修改為如下代碼:
$order_sn = trim(addslashes($_GET['out_trade_no']));
修改完成后保存并替換原來(lái)的文件即可。
版權(quán)聲明: 本站資源均來(lái)自互聯(lián)網(wǎng)或會(huì)員發(fā)布,如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除!謝謝!
轉(zhuǎn)載請(qǐng)注明: 阿里云提示織夢(mèng)dedecms支付模塊漏洞解決辦法