国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢DedeCMS select_soft_post.php任意文件上傳漏洞解決辦法

2024-08-30 19:08:30
字體:
供稿:網(wǎng)友

最近很多建站朋友發(fā)現(xiàn)織夢DedeCMS安裝在阿里云服務(wù)器后會在阿里云后臺提示有一個dedecms任意文件上傳漏洞,引起的文件是織夢安裝目錄下的/include/dialog/select_soft_post.php文件。

原因是在獲取完整文件名的時候沒有將會對服務(wù)器造成危害的文件格式過濾掉,所以我們需要手動添加代碼過濾,具體操作方法如下:

 

我們找到并打開/include/dialog/select_soft_post.php文件,在里面找到如下代碼:

 

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

 

在其上面添加如下代碼:

if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {	ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;');	exit();}

 

添加完成后保存替換原來的文件,然后就可以去阿里云后臺驗(yàn)證這個漏洞了。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 长宁县| 合阳县| 图木舒克市| 辰溪县| 广昌县| 绵阳市| 四会市| 蒲城县| 增城市| 丰都县| 如皋市| 双牌县| 丰城市| 井研县| 连城县| 桃园市| 德江县| 滕州市| 梧州市| 南乐县| 库尔勒市| 彭水| 平武县| 巴里| 沧州市| 澳门| 莒南县| 萨迦县| 昌图县| 博客| 军事| 扎囊县| 炉霍县| 金昌市| 日照市| 霍林郭勒市| 奇台县| 峡江县| 介休市| 浦江县| 浦城县|