香蕉成人伊视频在线观看|学生小视频国产区|yy女主播啪啪啪视频|麻豆传播媒体APP大全免费版官网|瑜伽牲交AV|国产欧美日韩在线天堂区|白浆精品国产91

返回列表 發帖
查看: 2695|回復: 7

[已處理] 支付寶驗簽后的一個BUG,導致積分無法購買。

4

主題

15

回帖

0

粉絲

初學乍練

貢獻
0 點
金幣
5 個
樓主
發表于 2023-3-9 12:20:09 |浙江| 只看樓主 |倒序瀏覽 |閱讀模式
BUG反饋
程序版本: X3.5
瀏覽器: Chrome 
BUG地址: 隱藏內容
BUG截圖: -
測試用戶名: 隱藏內容
測試密碼: 隱藏內容
昨天搞了5個小時,今天是4個小時。

api/payment/payment_alipay.php         
第88行      
openssl_free_key() 使用出錯,導致即使驗簽通過,也無法繼續執行。
openssl_free_key($public_key);
//$public_key是公鑰字符串,不屬于資源,而openssl_free_key()是用來釋放資源的,所以在釋放字符串的時候出現錯誤,我不知道這樣子理解對不對。

unset($public_key);  //所以我把它改成unset來代替openssl_free_key() 。

這樣子就不影響安全性,也能達到目的。


1 貢獻

最佳答案

PS:根據描述,應該是PHP8產生的問題,因為PHP8不允許空值的限制越發嚴重了,所以未引入的資源或空資源釋放報錯了,在PHP7應該是沒問題的
回復

使用道具 舉報

46

主題

6847

回帖

19

粉絲

應用開發者

貢獻
674 點
金幣
1461 個
產品版本
X5.0+
QQ
沙發
發表于 2023-3-9 12:53:47 |浙江| 只看Ta
$public_key是公鑰,自然是屬于密鑰資源的一種啊……
openssl_free_key用于釋放密鑰資源,用法沒毛病。
  1. openssl_free_key(resource $key_identifier): void
復制代碼
openssl_free_key() 從內存中釋放和指定的 key_identifier相關聯的密鑰。
回復

使用道具 舉報

46

主題

6847

回帖

19

粉絲

應用開發者

貢獻
674 點
金幣
1461 個
產品版本
X5.0+
QQ
板凳
發表于 2023-3-9 12:57:43 |浙江| 只看Ta
建議你通過支付寶開放平臺 > 支持 > 技術支持 > 自助工具 > 云排查 訪問并排查 異步通知問題排查 和 請求返回錯誤問題排查
回復

使用道具 舉報

4

主題

15

回帖

0

粉絲

初學乍練

貢獻
0 點
金幣
5 個
地板
 樓主| 發表于 2023-3-9 18:05:37 |浙江| 只看Ta
湖中沉 發表于 2023-3-9 12:57
建議你通過支付寶開放平臺 > 支持 > 技術支持 > 自助工具 > 云排查 訪問并排查 異步通知問題排查 和 請求返 ...

我是純系統centos7,安裝了寶塔,然后安裝了dzx3.5,
php8 mysql 5.6
*******************
我后來沒用unset()而是在釋放資源前面把公鑰列到資源里,再釋放。
$public_key= openssl_pkey_get_public($public_key);//將公鑰列入資源
   openssl_free_key($public_key);//釋放資源公鑰
*******************
這句openssl_free_key()即使沒有的話,應該也無傷大雅吧。
回復

使用道具 舉報

4

主題

15

回帖

0

粉絲

初學乍練

貢獻
0 點
金幣
5 個
5#
 樓主| 發表于 2023-3-9 18:07:19 |浙江| 只看Ta
云排查也沒有問題哦。
通知時間:2023-03-09 17:57:50
通知地址:http://www.域名.com/api/payment/notify/notify_alipay.php
通知內容: http://www.域名.com/api/payment/notify/notify_alipay.php?gmt_create=2023-03-09 17:57:43************
商戶響應:http狀態碼: 200, 返回: success.
提示:成功
回復

使用道具 舉報

46

主題

6847

回帖

19

粉絲

應用開發者

貢獻
674 點
金幣
1461 個
產品版本
X5.0+
QQ
6#
發表于 2023-3-9 20:39:23 |浙江| 只看Ta
wzzjhc 發表于 2023-3-9 18:05
我是純系統centos7,安裝了寶塔,然后安裝了dzx3.5,
php8 mysql 5.6
*******************

目前這個做法大致沒問題,但正確的應該是補充openssl_get_publickey行為(你用的別名的也可以),然后用這個資源去做openssl_verify,問題就不大了
回復

使用道具 舉報

46

主題

6847

回帖

19

粉絲

應用開發者

貢獻
674 點
金幣
1461 個
產品版本
X5.0+
QQ
7#
發表于 2023-3-9 20:41:49 |浙江| 只看Ta
https://gitee.com/Discuz/DiscuzX/pulls/2037
提交了此PR,并實站測試:
從下到上,分別:
第一次:密鑰模式(未修改前),自動成功
第二次:密鑰模式(修改后),自動成功
第三次:證書模式(修改后),自動成功

暫未測試未修改前的證書模式
回復

使用道具 舉報

46

主題

6847

回帖

19

粉絲

應用開發者

貢獻
674 點
金幣
1461 個
產品版本
X5.0+
QQ
8#
發表于 2023-3-9 20:43:48 |浙江| 只看Ta
PS:根據描述,應該是PHP8產生的問題,因為PHP8不允許空值的限制越發嚴重了,所以未引入的資源或空資源釋放報錯了,在PHP7應該是沒問題的
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2026-5-31 12:41 , Processed in 0.046612 second(s), 13 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表