当前位置:首页 > PHP文摘 > 列表

织梦dedecms 支付模块注入漏洞导致SQL注入修复

发布:smiling 来源: PHP粉丝网  添加日期:2019-01-23 13:50:13 浏览: 评论:0 

好久没分享了,今天发现了一个再分享一下,中间也有朋友问我一些漏洞,我这几天研究一下,尽早发布,最近生意太好,实在不好意思,织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。其实我做这个,也是为了能让乐清网站建设越来越强大,仅此而已!

今天又是哪里有问题呢,文件在include/payment/下面

一、include/payment/alipay.php文件,搜索(大概在137行的样子)

$order_sn = trim($_GET['out_trade_no']);

修改为

$order_sn = trim(addslashes($_GET['out_trade_no']));;

老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为alipay.php.16.11.07.bak。然后上传修改好的文件即可。

Tags: dedecms 支付模块 SQL注入

分享到: