收藏
回答

.NET XXE 漏洞修复意见

商户号: 1359779102

我这边微信支付后台是通过.NET 平台开发的,收到了微信支付关于XXE漏洞的邮件。已经根据修复方法设置了 

doc.XmlResolver = null

请问为什么还会提醒修复,除了修改上面这行代码还需要做什么


回答关注问题邀请回答
收藏

2 个回答

  • 微信支付小助手
    微信支付小助手
    2021-08-18

    XXE 漏洞的问题,通知里面应该有提供咨询的邮箱,建议发邮件咨询哈。


    2021-08-18
    有用
    回复
  • ㅤㅤㅤㅤ
    ㅤㅤㅤㅤ
    2021-08-17

    .NET Framework?版本是多少?

    另外如果用了官方的 SDK 也升级一下:https://pay.weixin.qq.com/wiki/doc/api/jsapi.php?chapter=11_1

    2021-08-17
    有用
    回复 4
    • 车站
      车站
      2021-08-17
      Framework4.0的
      2021-08-17
      回复
    • ㅤㅤㅤㅤ
      ㅤㅤㅤㅤ
      2021-08-17回复车站
      全局搜索一下 XmlDocument 吧,看看还有没有别的。
      如果用了什么开源的第三方的 DLL 或 NuGet 包也尽量找一下源码看一下。
      确认没有了就等一等,微信支付那个可能不是实时的。
      2021-08-17
      回复
    • 车站
      车站
      2021-08-17回复ㅤㅤㅤㅤ
      好的,SDK好像用的旧版本的
      2021-08-17
      回复
    • 回忆
      回忆
      2021-09-01回复车站
      你好,你那边修复了没有?我也是这种情况,加了还是提示,而修复的另一个,加上了就好了。
      2021-09-01
      回复
登录 后发表内容