濮阳杆衣贸易有限公司

主頁 > 網(wǎng)站建設(shè) > 建站知識 > 阿里云提示:織夢dedecms 支付模塊注入漏洞導(dǎo)致

阿里云提示:織夢dedecms 支付模塊注入漏洞導(dǎo)致

POST TIME:2017-11-12 23:53

阿里云提示:織夢dedecms 支付模塊注入漏洞導(dǎo)致SQL注入修復(fù)方法。

又是哪里有問題呢,文件在include/payment/下面

一、include/payment/alipay.php文件,搜索(大概在137行的樣子)
$order_sn = trim($_GET['out_trade_no']);
修改為
$order_sn = trim(addslashes($_GET['out_trade_no']));;

老規(guī)矩大紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件,比如文件名變?yōu)閍lipay.php.16.11.07.bak。然后上傳修改好的文件即可。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
沐川县| 临湘市| 宁河县| 沁水县| 左权县| 南丹县| 临汾市| 钟山县| 稷山县| 成都市| 合水县| 双城市| 宣汉县| 会宁县| 嵊泗县| 枝江市| 阳曲县| 怀仁县| 五河县| 七台河市| 潮安县| 华坪县| 如皋市| 东乌珠穆沁旗| 都昌县| 锦州市| 罗城| 乃东县| 济源市| 秀山| 莱阳市| 黑龙江省| 神木县| 闽侯县| 若羌县| 昌宁县| 达尔| 新闻| 历史| 巴里| 太仆寺旗|