dedecms支付模块SQL注入漏洞如何解决办法

如果这世上真有奇迹,那只是努力的另一个名字。人生从来没有真正的绝境。无论遭受多少艰辛,无论经历多少苦难,只要一个人的心中还怀着一粒信念的种子,那么总有一天,他就能走出困境,让生命重新开花结果。

最近看到阿里云后台提示了织梦dedecms的支付模块注入漏洞导致SQL注入。引起的文件是/include/payment/alipay.php文件,下面告诉大家修复方法:

找到并打开/include/payment/alipay.php文件,

在里面找到如下代码:

1$order_sn = trim($_GET['out_trade_no']);

将其修改为如下代码:

1$order_sn = trim(addslashes($_GET['out_trade_no']));

修改完成后保存并替换原来的文件即可。

以上就是dedecms支付模块SQL注入漏洞如何解决办法。生活的可怕之处就是在这里,有些人可以安于现在的生活,不自卑不敷衍,也能够很好淡然地生活下去;有些人想要去远方,想要生活剧烈,不疯魔不成活,虽然累倒也活得轰轰烈烈。可尴尬就尴尬在你活在另一种生活里——不上不下的生活。更多关于dedecms支付模块SQL注入漏洞如何解决办法请关注haodaima.com其它相关文章!

您可能有感兴趣的文章
织梦后台文档列表添加复制文档功能支持所有模型

织梦无法上传ico图标格式文件的如何解决方法

dedecms如何实现任意页面调用当前会员信息的方

织梦dede:tag调用指定多个栏目的TAG标签

织梦栏目列表按附加表自定义字段排序