雷火电竞-中国电竞赛事及体育赛事平台

歡迎來到入門教程網(wǎng)!

dedecms

當前位置:主頁 > CMS教程 > dedecms >

dedecms支付模塊SQL注入漏洞解決辦法

來源:本站原創(chuàng)|時間:2021-08-05|欄目:dedecms|點擊:

最近看到阿里云后臺提示了織夢dedecms的支付模塊注入漏洞導致SQL注入。引起的文件是/include/payment/alipay.php文件,下面告訴大家修復方法:
 
找到并打開/include/payment/alipay.php文件,
 
在里面找到如下代碼:
 
1$order_sn = trim($_GET['out_trade_no']);
 
 
將其修改為如下代碼:
 
1$order_sn = trim(addslashes($_GET['out_trade_no']));
 
修改完成后保存并替換原來的文件即可。
 

上一篇:dedecms沒有縮略圖時顯示默認圖片“沒有縮略圖”

欄    目:dedecms

下一篇:dedecms調用當前文章所屬欄目名

本文標題:dedecms支付模塊SQL注入漏洞解決辦法

本文地址:http://www.jygsgssxh.com/a1/dedecms/15118.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關

隨機閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡編程軟件編程腳本語言數(shù)據(jù)庫服務器

如果侵犯了您的權利,請與我們聯(lián)系,我們將在24小時內進行處理、任何非本站因素導致的法律后果,本站均不負任何責任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權所有