网站模板中心

您现在的位置:首页>>织梦大学>>辅助文档

阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复(11.7更新)

来源: 编辑:admin 发布时间:2020-11-07热度:57 ℃
阿里云提示:织梦s 支付模块注入漏洞导致SQL注入修复方法。 又是哪里有问题呢,文件在include/payment/下面 一、include/payment/alipay.php文件,搜索( 大概在137行的样子 ) $order_sn = trim($_...
阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。

 又是哪里有问题呢,文件在include/payment/下面

一、include/payment/alipay.php文件,搜索(大概在137行的样子)
      $order_sn = trim($_GET['out_trade_no']);
      修改为
      $order_sn = trim(addslashes($_GET['out_trade_no']));;

老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为alipay.php.16.11.07.bak。然后上传修改好的文件即可。
Pbootcms问题解决

请点击在线联系我们【点击咨询解决问题】   如果您有任何Pbootcms问题,我们将免费为您写解决教程!

    PB模板网:承接仿站业务,价格200元起!