[织梦教程] 阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复(11.7更新)

[复制链接]
查看1448 | 回复10 | 2019-3-8 09:14:26 | 显示全部楼层 |阅读模式
阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。

  又是哪里有问题呢,文件在 i nclude/payment/ 下面

一、 include/payment/alipay.php 文件,搜索(大概在137行的样子)
      $order_sn = trim($_GET['out_trade_no']);
      修改为
      $order_sn = trim(addslashes($_GET['out_trade_no']));;


老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为 alipay.php.16.11.07.bak。然后上传修改好的文件即可。
织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

秋天一且 | 2021-7-3 18:15:00 | 显示全部楼层
我是来白嫖资源的!
回复

使用道具 举报

支持悟空源码,越来越好
回复

使用道具 举报

甜言疯语 | 2021-10-11 04:21:53 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

无缘人1 | 2021-10-22 12:54:10 | 显示全部楼层
我是来白嫖资源的!
回复

使用道具 举报

微胖界中的汤圆 | 2021-12-2 00:01:06 | 显示全部楼层
我是来白嫖悟空源码的资源的!
回复

使用道具 举报

感谢悟空源码分享精品资源!
回复

使用道具 举报

索支较 | 2022-5-26 22:26:19 | 显示全部楼层
有情怀的站啊,爱了
回复

使用道具 举报

秦基兴拍 | 2022-6-3 19:13:50 | 显示全部楼层
厉害了悟空源码,这么多资源
回复

使用道具 举报

果仙奇缘称 | 2023-6-7 08:07:14 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则