/include/payment/alipay.php dedecms支付模块注入漏洞
修复方案
将
$order_sn = trim($_GET[‘out_trade_no’]);
修改成
$order_sn = trim($_GET[‘out_trade_no’]);
$order_sn = htmlspecialchars($order_sn);
九科数据官方博客,专注于HTML,DIVCSS,JAVASCRIPT,JQUERY,AJAX,PHP,MYSQL,JAVA,VUE,小程序,C#,c,易语言,企业网站SEO优化及推广学习分享经验!