加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > CMS系统 > Dedecms > 正文

阿里云主机:织梦DEDECMS支付模块注入漏洞导致SQL注入修复方法

发布时间:2020-12-14 05:20:51 所属栏目:Dedecms 来源:网络整理
导读:阿里云主机提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法,影设计亲测整理如下: 文件在include/payment/下面include/payment/alipay.php,搜索(大概在137行的样子) ? ?? $order_sn = trim($_GET['out_trade_no']); 修改为 $order_sn = trim( adds
阿里云主机提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法,影设计亲测整理如下:

文件在include/payment/下面include/payment/alipay.php,搜索(大概在137行的样子)
???$order_sn = trim($_GET['out_trade_no']);
修改为
$order_sn = trim(addslashes($_GET['out_trade_no']));;
红色地方标记了修改的地方,然后保存,接着备份原文件,然后上传修改好的文件即可。

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读