阿里云提示织梦dedecms支付模块漏洞解决办法
来源:本站原创|时间:2021-08-05|栏目:dedecms|点击: 次
最近看到阿里云后台提示了织梦dedecms的支付模块注入漏洞导致SQL注入。引起的文件是/include/payment/alipay.php文件,下面告诉大家修复方法:
阿里云提示织梦dedecms支付模块漏洞解决办法
找到并打开/include/payment/alipay.php文件,
在里面找到如下代码:
$order_sn = trim($_GET['out_trade_no']);
将其修改为如下代码:
$order_sn = trim(addslashes($_GET['out_trade_no']));
修改完成后保存并替换原来的文件即可。
您可能感兴趣的文章
- 08-05修改织梦Dedecms跳转提示信息的方法
- 08-05dedecms提示“内存错误,下载解压版base_dic_full.dic”解决办法
- 08-05织梦后台生成网站时,提示/templets/default/index.htm Not Foun
- 08-05DEDECMS安装和访问提示(PHP 5.3 and above) Please XX的解决办法
- 08-05织梦dedecms发文章上传图片提示:Upload filetype not allow 的
- 08-05织梦上传图片弹出提示302的解决办法
- 08-05dedecms织梦上传图片失败 ERROR:Copy Uploadfile Error! 提示
- 08-05织梦dedecms更新缓存提示/data/cache/inc_catalog_base.inc没有
- 08-05织梦"DedeCMS 提示信息!"的修改方法
- 08-05织梦dedecms更新缓存提示/data/cache/inc_catalog_base.inc没有