国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢CMS/include/payment/alipay.php支付模塊注入漏洞修復方案

2024-07-12 08:48:48
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了織夢CMS/include/payment/alipay.php支付模塊注入漏洞修復方案,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

漏洞名稱:dedecms支付模塊注入漏洞

漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/include/payment/alipay.php文件中,對輸入參數$_GET['out_trade_no']未進行嚴格過濾。

解決方案:

大約在136行 /* 取得訂單號 */

補丁前: 

$order_sn = trim($_GET['out_trade_no']);

補丁后:

$order_sn = trim(addslashes($_GET['out_trade_no']));

其他漏洞擴展閱讀

《織夢dedecms模版soft_add.php SQL注入漏洞修復方法》

《360安全檢測Dedecms重定向漏洞的解決方法》

《阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解決辦法》

《織夢dedecms common.inc.php文件SESSION變量覆蓋漏洞解決辦法》

《DedeCMS V5.7download.php url重定向漏洞解決方法》

《IIS7.5下如何修復X-Frame-Options頭未設置的漏洞》

以上就是織夢CMS/include/payment/alipay.php支付模塊注入漏洞修復方案的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 阳城县| 腾冲县| 云霄县| 梁河县| 巴楚县| 新巴尔虎左旗| 翼城县| 诏安县| 西乡县| 平凉市| 磐安县| 客服| 河东区| 五台县| 中江县| 商水县| 乐平市| 海兴县| 安多县| 大余县| 九寨沟县| 湘潭市| 海口市| 阿尔山市| 盘山县| 色达县| 平山县| 乌拉特后旗| 宜兰县| 大同市| 襄汾县| 凌云县| 拉孜县| 册亨县| 鸡西市| 泽库县| 克东县| 佛坪县| 报价| 阿拉善右旗| 都昌县|