阿裡雲後台報漏洞:存在dedecms支付模塊注入漏洞

字號+ 編輯: 种花家 修訂: 种花家 來源: 原创 2023-09-10 我要說兩句(0)

dedecms的漏洞不少, 但是很流行, 漏洞修複的案例在這裡放出來讓站長朋友們補一下。

阿里云提示:织梦dedecms存在dedecms支付模块注入漏洞, 修复方法如下:
文件在include/payment/下面include/payment/alipay.php,搜索(大概在137行的样子)

$order_sn = trim($_GET['out_trade_no']);

 修改为

$order_sn = trim(addslashes($_GET['out_trade_no']));

红色地方标记了修改的地方,然后保存,接着备份原文件,然后上传修改好的文件即可。

閲完此文,您的感想如何?
  • 有用

    1

  • 沒用

    0

  • 開心

    0

  • 憤怒

    0

  • 可憐

    0

1.如文章侵犯了您的版權,請發郵件通知本站,該文章將在24小時内刪除;
2.本站標注原創的文章,轉發時煩請注明來源;
3.交流群: 2702237 13835667

相關課文
  • mac開發接入微信公衆號接口返回報錯 cURL error 56: SSLRead() return error -9806

  • PHP的換行符是什麽

  • pecl安裝程序時報錯Array and string offset access syntax with curly braces is no longer supported

  • 由於商家傳入的H5交易參數有誤,該筆交易暫時無法完成,請聯繫商家解決

我要說說
網上賓友點評