国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms織夢select_soft_post.php任意文件上傳漏洞解決方案

2024-07-12 08:59:33
字體:
來源:轉載
供稿:網友

在阿里云服務器后會在阿里云后臺提示有一個dedecms任意文件上傳漏洞,引起的文件是織夢安裝目錄下的/include/dialog/select_soft_post.php文件。

 

原因是在獲取完整文件名的時候沒有將會對服務器造成危害的文件格式過濾掉,所以我們需要手動添加代碼過濾,具體操作方法如下:

 

我們找到并打開/include/dialog/select_soft_post.php文件,在里面找到如下代碼:

      

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

 

在其上面添加如下代碼:

 

       if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {

           ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

           exit();

       }

 

添加完成后保存替換原來的文件,然后就可以去阿里云后臺驗證這個漏洞了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 洛扎县| 新民市| 阜阳市| 涟源市| 亳州市| 泽库县| 东阿县| 三原县| 云林县| 清河县| 清水河县| 磐石市| 准格尔旗| 甘泉县| 信阳市| 句容市| 丰镇市| 安多县| 临沂市| 外汇| 高要市| 靖宇县| 山丹县| 青岛市| 志丹县| 酉阳| 青川县| 子洲县| 会宁县| 平阳县| 三门峡市| 柳江县| 鹤庆县| 精河县| 延寿县| 修武县| 南京市| 视频| 孟津县| 富裕县| 宝兴县|