国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解決辦法

2024-08-30 19:08:30
字體:
來源:轉載
供稿:網友

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

原因是dedecms原生提供一個"本地變量注冊"的模擬實現,原則上允許黑客覆蓋任意變量,就會導致被攻擊,下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:


if(empty(${$_key.'_size'}))    {        ${$_key.'_size'} = @filesize($$_key);    }

在其下面添加如下代碼:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){		$image_dd = @getimagesize($$_key); if($image_dd == false){			continue;		}		if (!is_array($image_dd)) {			exit('Upload filetype not allow !');		}	}

 

然后繼續在下面一點的位置找到如下代碼:

 

$image_dd = @getimagesize($$_key);

 

在其下面添加如下代碼:

 

if($image_dd == false){ continue; }

 

添加完成后保存并替換原來的文件即可,操作完成后就可以去阿里云后臺驗證這個漏洞了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 新晃| 贡觉县| 神农架林区| 金华市| 宁阳县| 闸北区| 郎溪县| 嘉善县| 文昌市| 凌海市| 凌云县| 隆林| 益阳市| 庆阳市| 红安县| 仁布县| 东丽区| 兰州市| 阿合奇县| 通渭县| 固始县| 四川省| 安图县| 河池市| 芜湖县| 龙陵县| 平果县| 盱眙县| 讷河市| 米脂县| 休宁县| 满洲里市| 海林市| 青龙| 含山县| 洛隆县| 孝昌县| 鄱阳县| 白城市| 九江市| 安顺市|