阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复(11.7更新) 百得燃烧机 • 2022-9-27 • 随笔 • 阅读 57 阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复(11.7更新) 阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。 又是哪里有问题呢,文件在include/payment/下面 一、include/payment/alipay.php文件,搜索(大概在137行的样子) $order_sn = trim($_GET['out_trade_no']); 修改为 $order_sn = trim(addslashes($_GET['out_trade_no']));; 老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为alipay.php.16.11.07.bak。然后上传修改好的文件即可。 欢迎分享,转载请注明来源:内存溢出原文地址: http://outofmemory.cn/zaji/3006655.html 黑体 微软 注入 阿里 修改 赞 (0) 打赏 微信扫一扫 支付宝扫一扫 百得燃烧机 一级用户组 0 0 生成海报 怎么修改织梦dedecms文章的关键词和内容摘要的字数 上一篇 2022-09-27 DEDE 5.7中各函数所在的文件和位置 下一篇 2022-09-27 发表评论 请登录后评论... 登录后才能评论 提交 评论列表(0条)
评论列表(0条)