首页 > CMS > 织梦DEDE > 正文

dedecms支付模块注入漏洞修复

2024-07-12 08:54:28
字体:
来源:转载
供稿:网友
/include/payment/alipay.php dedecms支付模块注入漏洞

修复方案
$order_sn = trim($_GET['out_trade_no']);


修改成
$order_sn = trim($_GET['out_trade_no']);$order_sn = htmlspecialchars($order_sn);

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表