丸子库

织梦dedecms支付模块漏洞导致SQL注入的解决办法

  • 时间:2017-09-03 16:27 编辑: 来源: 阅读:554
  • 扫一扫,手机访问
摘要:最近看到阿里云后台提示了织梦dedecms的支付模块注入漏洞导致SQL注入。引起的文件是/include/payment/alipay.php文件,下面告诉大家修复方法:找到并打开/include/payment/alipay.php文件,在里面找到如下代码: $order_sn = trim($

最近看到阿里云后台提示了织梦dedecms的支付模块注入漏洞导致SQL注入。引起的文件是/include/payment/alipay.php文件,下面告诉大家修复方法:


找到并打开/include/payment/alipay.php文件,

在里面找到如下代码:

 

$order_sn = trim($_GET['out_trade_no']);


将其修改为如下代码:

 

$order_sn = trim(addslashes($_GET['out_trade_no']));


修改完成后保存并替换原来的文件即可。


  • 全部评论(0)
资讯详情页最新发布上方横幅
最新发布的资讯信息
【电脑/科技/互联网|巨头】不顾妻子反对放弃500万年薪,去小公司拿500工资,今身价超500亿(2018-01-03 17:26)
【电脑/科技/互联网|互联网】蚂蚁借呗突然被关闭!因为70%用户提前还款(2018-01-03 17:22)
【电脑/科技/互联网|巨头】华为默默收了6000亿!全世界震惊了!BAT吓呆了!(2018-01-03 17:21)
【电脑/科技/互联网|互联网】为何贾跃亭遇到困难没有人拉一把?我们先来看看他坑过哪些人?(2018-01-03 17:12)
【电脑/科技/互联网|创投】阿里巴巴10亿美元投资ofo即将完成(2018-01-03 17:05)
【电脑/科技/互联网|互联网】他曾黑掉阿里系统致瘫痪,却被马云亲自聘请进入阿里巴巴!(2017-12-05 10:29)
【电脑/科技/互联网|巨头】雷军晒出“东兴局”合照:马化腾坐正位 小米宣布加入腾讯系?(2017-12-05 10:27)
【电脑/科技/互联网|教育】在支付宝上的蚂蚁借呗借了8万,没有能力还款了,怎么办?(2017-12-05 10:20)
【电脑/科技/互联网|互联网】曾是阿里旗下的猛将,马云挥泪斩“马谡”,将他送入五年牢狱(2017-12-05 10:13)
【电脑/科技/互联网|互联网】快播创始人王欣将出狱,举报者害怕的一幕即将发生...(2017-12-05 10:12)
联系客服
手机版

扫一扫进手机版
返回顶部