网站地图    收藏   

主页 > 后端 > 网站安全 >

TP-Link官方商城支付漏洞及修复 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] TP-Link官方网上商城http://www.tp-linkshop.com.cn/存在支付漏洞注册购买路由交换设备后到购物车支付,比如用支付宝支付可以任意篡改交易金额,漏洞等级高。图一图二图三图四图五图六图七...

TP-Link官方网上商城http://www.tp-linkshop.com.cn/存在支付漏洞
 
注册购买路由交换设备后到购物车支付,比如用支付宝支付可以任意篡改交易金额,漏洞等级高。
 


 
图一
 
图二
 
图三
 
 
图四
 
图五
 
图六
 
图七
 
图八
 
图九
 
图⑩
 

图十一
 
修复方案:
截图中可以看到交易过程中加了签名,但是好像没有利用起来!
利用起来吧~ 另外不要直接post交易金额啦。
 
 
=======================================================
另外我一分钱不要了哈,买的路由器就不用联系我发货了 - -

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论