国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

media_add.php dedecms后臺文件任意上傳漏洞的解決方法

2024-07-12 08:46:45
字體:
來源:轉載
供稿:網友
阿里云服務器media_add.php  織夢dedecms后臺文件任意上傳漏洞的解決方案
 
織夢dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時dedecms對上傳文件的后綴類型未進行嚴格的限制,這導致了黑客可以上傳WEBSHELL,獲取網站后臺權限
 
武林網為大家分享:阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞修復方法,主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php。
 
搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)
 
替換成
        
if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'java script:;'); exit(); } $fullfilename = $cfg_basedir.$filename;
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宜兰市| 赤壁市| 云阳县| 富蕴县| 栾城县| 彭阳县| 阜城县| 左云县| 宜春市| 精河县| 龙州县| 旺苍县| 铁岭县| 山阳县| 宜章县| 无锡市| 英德市| 大安市| 华亭县| 怀远县| 临泽县| 历史| 京山县| 五峰| 海伦市| 即墨市| 合山市| 邵东县| 刚察县| 大足县| 韶关市| 德格县| 高陵县| 澄迈县| 翁牛特旗| 喀喇| 汉中市| 女性| 高台县| 高要市| 新乐市|