国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms織夢uploadsafe.inc.php上傳漏洞解決方法

2024-07-12 08:59:33
字體:
來源:轉載
供稿:網友

漏洞描述:

dedecms過濾邏輯不嚴導致上傳漏洞。

 

下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

       if(empty(${$_key.'_size'}))

           {

               ${$_key.'_size'} = @filesize($$_key);

           }

 

在其下面添加如下代碼:

       $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");

        if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){

        $image_dd = @getimagesize($$_key); if($image_dd == false){

                   continue;

               }

               if (!is_array($image_dd)) {

                   exit('Upload filetype not allow !');

               }

           }

 

然后繼續在下面一點的位置找到如下代碼:

       $image_dd = @getimagesize($$_key);

 

在其下面添加如下代碼:

       if($image_dd == false){ continue; }

 

添加完成后保存并替換原來的文件即可,這樣阿里云后臺就沒有這個漏洞提示了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 蕲春县| 德清县| 红河县| 宾川县| 偏关县| 兰西县| 岚皋县| 东莞市| 赤峰市| 瑞安市| 易门县| 高平市| 昌吉市| 泰和县| 浮山县| 天等县| 齐齐哈尔市| 凯里市| 项城市| 肇源县| 三原县| 崇阳县| 鹤庆县| 屏东市| 四会市| 彩票| 赣榆县| 鹤山市| 德江县| 裕民县| 清镇市| 蓬溪县| 平南县| 平湖市| 西乌珠穆沁旗| 吉首市| 黑龙江省| 科技| 葫芦岛市| 阿坝县| 申扎县|