国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解

2024-07-12 09:02:43
字體:
來源:轉載
供稿:網友

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

原因是dedecms原生提供一個"本地變量注冊"的模擬實現(xiàn),原則上允許黑客覆蓋任意變量,就會導致被攻擊,下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

if(empty(${$_key.'_size'}))    {        ${$_key.'_size'} = @filesize($$_key);    }

在其下面添加如下代碼:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){		$image_dd = @getimagesize($$_key); if($image_dd == false){			continue;		}		if (!is_array($image_dd)) {			exit('Upload filetype not allow !');		}	}

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 牙克石市| 长白| 绥江县| 威信县| 东兴市| 荆州市| 涿州市| 临邑县| 措美县| 道孚县| 太白县| 石柱| 抚顺县| 兴和县| 财经| 时尚| 三明市| 大冶市| 凤城市| 崇州市| 太湖县| 大丰市| 马鞍山市| 长岭县| 南岸区| 阜康市| 香河县| 龙江县| 厦门市| 霍林郭勒市| 金寨县| 白山市| 旬阳县| 新闻| 剑河县| 尉氏县| 松桃| 五家渠市| 无锡市| 新蔡县| 宣恩县|