Explorar o código

official pay call back xxe

zz %!s(int64=6) %!d(string=hai) anos
pai
achega
3297a1757b
Modificáronse 1 ficheiros con 1 adicións e 0 borrados
  1. 1 0
      app/Http/Controllers/Wap/Pay/OrdersController.php

+ 1 - 0
app/Http/Controllers/Wap/Pay/OrdersController.php

@@ -732,6 +732,7 @@ class OrdersController extends Controller
      */
     function wcback_official(Request $request)
     {
+        libxml_disable_entity_loader(true);
         $xml = XML::parse(strval($request->getContent()));
         Log::info('xml is');
         Log::info($xml);