阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复(11.7更新)

梅花真洁白啊!像冬天里的雪花;梅花真美丽啊!像翩翩起舞的天鹅;梅花真坚强啊!像个英勇的战士。梅花坚强不屈的精神一直激励着我前进。
阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。

 又是哪里有问题呢,文件在include/payment/下面

一、include/payment/alipay.php文件,搜索(大概在137行的样子)
      $order_sn = trim($_GET['out_trade_no']);
      修改为
      $order_sn = trim(addslashes($_GET['out_trade_no']));;


老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为alipay.php.16.11.07.bak。然后上传修改好的文件即可。

本文阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复(11.7更新)到此结束。我们渴望成功,首先要志在成功。小编再次感谢大家对我们的支持!

您可能有感兴趣的文章
dedecms如何实现任意页面调用当前会员信息的方

DedeCMS织梦判断是否有二级栏目输出HTML代码

织梦dedecms dede:arclist输出取消换行符

dedecms文章添加字段填栏目id,内容页调用字段里的栏目文章

dedeCMS首页列表页文章页调用tag的方法