国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢dedecms后臺文件media_add.php任意上傳漏洞解決辦法

2024-08-30 19:08:30
字體:
供稿:網(wǎng)友

織夢在安裝到阿里云服務(wù)器后阿里云后臺會提示media_add.php后臺文件任意上傳漏洞,引起的文件是后臺管理目錄下的media_add.php文件,下面跟大家分享一下這個漏洞的修復(fù)方法:

首先找到并打開后臺管理目錄下的media_add.php文件,在里面找到如下代碼:

 

$fullfilename = $cfg_basedir.$filename;


在其上面添加一段如下代碼:        

 
if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){                ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;');                exit();   }
 
 
添加完成后保存并替換原來的文件即可。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 蒙阴县| 临湘市| 油尖旺区| 贵阳市| 左云县| 宜丰县| 兴城市| 庆城县| 资溪县| 郯城县| 峨眉山市| 宜兰县| 仁寿县| 鸡泽县| 西丰县| 五家渠市| 杭锦后旗| 双辽市| 镇沅| 湟中县| 衡阳市| 阿巴嘎旗| 白玉县| 祁门县| 定结县| 肥东县| 德阳市| 寿阳县| 读书| 安徽省| 工布江达县| 仁化县| 获嘉县| 乌什县| 尼勒克县| 闵行区| 楚雄市| 松潘县| 惠东县| 同心县| 宜丰县|