文件:/data/alipay/return_url.php
很明显,当验证成功时,out_trade_no没有过滤直接进入SQL,导致注入。
下面来看看如何验证成功。
\data\alipay\lib\alipay_notify.class.php文件verifyReturn函数:
当$responseTxt && $isSign都为true时,验证成功。
这里responseTxt 已经为true了。
来看看isSign。
再来看看getSignVeryfy函数:
进入md5Verify:
从上克制,当sign=$mysgin = md5($prestr)=md5($prestr . $key)即可。
$prestr就是我们传入的参数拼接。
$key为在正常验证过程中alipay的key,配置信息。
EXP:
