PHPMYWIND Sql Injection #2

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 过滤不严。 ### 详细说明: PHPMyWind\data\alipay\notify_url.php中 ``` $alipayNotify = new AlipayNotify($alipay_config); $verify_result = $alipayNotify->verifyNotify(); if($verify_result) { //验证成功 ///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// //请在这里加上商户的业务逻辑程序代 //——请根据您的业务逻辑来编写程序(以下代码仅作参考)—— //获取支付宝的通知返回参数,可参考技术文档中服务器异步通知参数列表 //商户订单号 $out_trade_no = $_POST['out_trade_no']; //支付宝交易号 $trade_no = $_POST['trade_no']; //交易状态 $trade_status = $_POST['trade_status']; if($_POST['trade_status'] == 'TRADE_FINISHED') { //更新订单状态 $r = $dosql->GetOne("SELECT * FROM `#@__goodsorder` WHERE `id`=$out_trade_no"); if(isset($r) && is_array($r)) { $checkinfo = explode(',',$r['checkinfo']); if(!in_array('payment',$checkinfo)) { $sql = "UPDATE `#@__goodsorder` SET checkinfo='".$r['checkinfo'].',payment'."' WHERE `id`=$out_trade_no"; $dosql->ExecNoneQuery($sql); } } ``` 首先要注入的话 肯定要先通过这个验证。 ``` function verifyNotify(){...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息