您好,欢迎您来到影设计!
当前位置: 主页 > 安全维护 >
浏览:( )

阿里云主机:织梦DEDECMS支付模块注入漏洞导致SQL注入修复方法

时间: 2016-12-19    来源: 影设计     作者: 编辑部
阿里云主机提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法,影设计亲测整理如下:

文件在include/payment/下面include/payment/alipay.php,搜索(大概在137行的样子)

      $order_sn = trim($_GET['out_trade_no']);
      修改为
      $order_sn = trim(addslashes($_GET['out_trade_no']));;

红色地方标记了修改的地方,然后保存,接着备份原文件,然后上传修改好的文件即可。
赞一个
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
免责声明:

“阿里云主机:织梦DEDECMS支付模块注入漏洞导致SQL注入修复方法”的部分或全部内容来自网络或用户发布,其内容真实性、完整性本站不作任何保证或承诺。如有侵权、不正确或遗漏,请联系我们删改或补充。

------分隔线----------------------------
相关推荐