阿里云提示:織夢dedecms支付模塊注入漏洞導(dǎo)致SQL注入修復(fù)方法。
打開/include/payment/alipay.php文件
找到
$order_sn = trim($_GET['out_trade_no']);
改成
$order_sn = trim(addslashes($_GET['out_trade_no']));