微信支付接口安全提醒通知
尊敬的微信支付商户:
您的系统在接受微信支付XML格式的商户回调通知(支付成功通知、退款成功通知、委托代扣签约/解约/扣款通知、车主解约通知、扫码支付回调)时,如未正确地进行安全设置或编码,将会引入有较大安全隐患的XML 外部实体注入漏洞(XML External Entity Injection,简称 XXE)。
请您务必参考微信支付安全实践指引,进行安全隐患确认和排除,您也可授权我司对您的系统进行安全检查。同时,我司近期将通过电话号码(0755)36560292、(0755)61954612、(0755)61954613、(0755)61954614、(0755)61954615、(0755)61954616通知广大商家和服务商进行安全检查授权事宜,请您务必确保您在商户平台预留的电话为有效电话,并请留意接听。
微信支付团队
2018年7月3号