收藏
回答

XXE 漏洞修复确认

商户号:1519033281,这个是我们的测试环境,之前没有收到微信支付团队关于XXE的安全漏洞邮件,今天已修复漏洞,并且微信支付团队也回复XXE漏洞已修复。

商户号:1481984872 , 这个是我们的生产环境,在4月18号收到微信支付团队关于XXE的安全漏洞邮件,今天已修复漏洞,微信支付团队回复XXE漏洞没有修复,比较怪异的是,测试环境和生产环境用的是同一份代码。


不同之处是,之前测试环境一直是一台服务器,生成环境是两台服务器,现在把测试环境也同时起了两台服务器,4台服务器部署的代码也相同。

麻烦重新帮我们把这两个商户号检测下,XXE漏洞是否都还存在。

以下是修复代码,看是否有问题


回答关注问题邀请回答
收藏

2 个回答

登录 后发表内容