时间:2016-05-10 来源:风信官网 点击: 2849次
漏洞名称:phpcmsv9宽字节注入
文件路径:/phpcms/modules/pay/respond.php
修复方法来源于阿里云(安骑士)
源代码:
/**
* return_url get形式响应
*/
public function respond_get() {
if ($_GET['code']){
$payment = $this->get_by_code($_GET['code']);
if(!$payment) showmessage(L('payment_failed'));
$cfg = unserialize_config($payment['config']);
补丁代码:
/**