商户号:1519033281,这个是我们的测试环境,之前并没有收到微信支付团队关于XXE的安全漏洞邮件,今天已修复漏洞,并且微信支付团队也回复XXE漏洞已修复。
商户号:1481984872 , 这个是我们的生产环境,在4月18号收到微信支付团队关于XXE的安全漏洞邮件,今天已修复漏洞,微信支付团队回复XXE漏洞没有修复,比较怪异的是,测试环境和生产环境用的是同一份代码。
不同之处是,之前测试环境一直是一台服务器,生成环境是两台服务器,现在把测试环境也同时起了两台服务器,4台服务器部署的代码也相同。
麻烦重新帮我们把这两个商户号检测下,XXE漏洞是否都还存在。
以下是修复代码,看是否有问题
您可以使用这个办法做本地验证:https://developers.weixin.qq.com/community/pay/doc/0000aa8fa7ceb0fb1678c3fa05b808
您好,
如果是今天修改的代码,也可能存在检测延迟的。
友情提示:为了保护商户信息,请勿将您的商户私密参数发布在任何平台区域,感谢您对微信支付的支持。