Нужна помощь Исправление уязвимостей payeer_merchant

  • Автор темы delectorsl
  • Дата начала
delectorsl
Участник
Сообщения
1
Реакции
0
Всем привет уважаемые участники форума. При проверке файла payeer_merchant.php были найдены уязвимости, помогите их исправить.

Ниже список уязвимостей:

# Файл Строка Символ Уязвимость
1 payeer_merchant.php 32 8 $arHash = array($_POST['m_operation_id'] ,
2 payeer_merchant.php 32 40 $arHash = array($_POST['m_operation_id'] , $_POST['m_operation_ps'] ,
3 payeer_merchant.php 32 69 $_POST['m_operation_ps'] , $_POST['m_operation_date'] ,
4 payeer_merchant.php 32 100 $_POST['m_operation_date'] , $_POST['m_operation_pay_date'] ,
5 payeer_merchant.php 32 135 $_POST['m_operation_pay_date'] , $_POST['m_shop'] ,
6 payeer_merchant.php 32 156 $_POST['m_shop'] , $_POST['m_orderid'] ,
7 payeer_merchant.php 32 180 $_POST['m_orderid'] , $_POST['m_amount'] ,
8 payeer_merchant.php 32 203 $_POST['m_amount'] , $_POST['m_curr'] ,
9 payeer_merchant.php 32 224 $_POST['m_curr'] , $_POST['m_desc'] ,
10 payeer_merchant.php 32 245 $_POST['m_desc'] , $_POST['m_status'] ,
 
Kojo
Участник
Сообщения
286
Реакции
53
Это какой дурак тебе сказал что это уязвимости?:)сканер типа Айболита?не верь ему, он не все знает:))
 
dozer158
Местный
Сообщения
35
Реакции
6
Это не уязвимость а просто предупреждение что данные проходят не через фильтр а на прямую передаються а так в нем sha шифровка стоит так что нечего париться просто так!
 
Pizza52
Участник
Сообщения
335
Реакции
21
Уязвимость хранится в информации АПИ пользователя паера, его и шифруй в МД5... А это всё фуйня что ты пишеш..
 
Сверху