导航首页 文章信息 网站优化 正文

dedecms支付模块注入漏洞修复

文章详情

/include/payment/alipay.php dedecms支付模块注入漏洞

修复方案
1 $order_sn = trim($_GET['out_trade_no']);


修改成
1 $order_sn = trim($_GET['out_trade_no']);
2 $order_sn = htmlspecialchars($order_sn);