浏览代码

official pay call back xxe

zz 6 年之前
父节点
当前提交
c5814876c4
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      app/Http/Controllers/Wap/Pay/OrdersController.php

+ 1 - 1
app/Http/Controllers/Wap/Pay/OrdersController.php

@@ -732,7 +732,7 @@ class OrdersController extends Controller
      */
     function wcback_official(Request $request)
     {
-        libxml_disable_entity_loader(true);
+        //libxml_disable_entity_loader(true);
         $xml = XML::parse(strval($request->getContent()));
         Log::info('xml is');
         Log::info($xml);