CUUMALL 注入 5-8

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 来了个新厂商。 挖一下把。 开放+封闭源代码 封闭源代码,普通用户使用加密后的代码,付费用户使用开放的源代码,使商城更安全 对于我这种屌丝只能用免费版 就是zend后的代码。 不过还是有几个文件没zend。 就只看这几个文件了。 ### 详细说明: 第五处 kuaiqian/receive_mall.php中 ``` $dealTime=trim($_REQUEST['dealTime']); //获取实际支付金额 ///单位为分 ///比方 2 ,代表0.02元 $payAmount=trim($_REQUEST['payAmount']); //获取交易手续费 ///单位为分 ///比方 2 ,代表0.02元 $fee=trim($_REQUEST['fee']); //获取扩展字段1 $ext1=trim($_REQUEST['ext1']); //获取扩展字段2 $ext2=trim($_REQUEST['ext2']); //获取处理结果 ///10代表 成功; 11代表 失败 ///00代表 下订单成功(仅对电话银行支付订单返回);01代表 下订单失败(仅对电话银行支付订单返回) $payResult=trim($_REQUEST['payResult']); //获取错误代码 ///详细见文档错误代码列表 $errCode=trim($_REQUEST['errCode']); //获取加密签名串 $signMsg=trim($_REQUEST['signMsg']); //生成加密串。必须保持如下顺序。 $merchantSignMsgVal=appendParam($merchantSignMsgVal,"merchantAcctId",$merchantAcctId); $merchantSignMsgVal=appendParam($merchantSignMsgVal,"version",$version); $merchantSignMsgVal=appendParam($merchantSignMsgVal,"language",$language); $merchantSignMsgVal=appendParam($merchantSignMsgVal,"signType",$signType);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息