- 注册
- 10 16, 2023
- 消息
- 3,368
- 积分
- 14,441G
- 金币
- ¥48.89
- 在统计中置顶
- 主题 作者
- #1
最后编辑:
• 文件链接损坏请在文件下方留言,我们将会及时更新来自备份服务器的新链接。如有其它问题请 提交工单 和我们联系!【Telegram 频道】【QQ群:5977983】
• 我们拥有多账户检测系统,对于重复注册我们将采取严厉措施!快速获得积分
- ✅ 有订阅周期的商品无法使用支付宝支付的问题
- ✅ 支持所有类型的支付场景(一次性购买、订阅、续费)
- ✅ 改进了日志记录和错误处理
- ✅ 更新了支付网关的功能标识
- 更新支付页面显示逻辑
- 适配在暗色页面的显示效果
- 跟随系统明暗色系的转换
本支付网关应用支持自动跟随用户系统的明暗模式设置:
- 🌞 **明亮模式**:系统为明亮模式时显示
- 🌙 **暗黑模式**:系统为暗黑模式时显示
- 🔄 **自动切换**:跟随系统设置实时切换
安全修复
- 修复 SQL 注入风险(alipay_notify.php 查询逻辑)
- 修复 XSS 跨站脚本风险(所有输出添加 htmlspecialchars 转义)
- 添加 out_trade_no 格式验证(正则表达式)
- 添加 transaction_id 数字验证
- 添加网关类型验证(确保只处理支付宝通知)
- 添加数据库事务保护(防止并发更新)
性能优化
- 支付状态轮询改为指数退避算法(1s→1.5s→2s...最大5s)
- 移除生产环境调试日志(只在 IN_DEV 模式记录)
- 优化数据库查询(使用 gw_id 直接查询,移除 LIKE 模糊查询)
- CURL 超时从 30 秒增加到 60 秒
- 添加连接超时 10 秒
代码改进
- 新增 normalizeKey() 方法统一密钥处理...
安全
Bug 修复
- 回调通知验证支付金额
- 回调通知验证 app_id
- 状态接口增加登录验证
- 状态接口增加订单归属验证
- 签名失败时抛出异常
- 公钥加载校验返回值
- 签名 base64 解码严格校验
- 验签结果区分错误与失败
- out_trade_no 使用时序安全比较
10. 签名内容错误排除"0"值参数
11. CSS/字体路径改为绝对 URL
12. 回调处理改用 IPS 标准 checkFraudRulesAndCapture()
代码质量
13. 移除废弃的 openssl_free_key()
14. 私钥存储从4份冗余减为1份
15. 状态接口改为只读
16. 回调处理防重复执行(幂等)
17. 生产环境减少日志输出
18. 新增升级迁移脚本
|
|
付费|Paid IPS-QQ login 登陆应用
|
|
|
付费|Paid HuoNiu Reply to Download -IPS 回复/评价后下载
|