国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms織夢select_soft_post.php任意文件上傳漏洞解決方案

2024-07-12 08:59:33
字體:
來源:轉載
供稿:網友

在阿里云服務器后會在阿里云后臺提示有一個dedecms任意文件上傳漏洞,引起的文件是織夢安裝目錄下的/include/dialog/select_soft_post.php文件。

 

原因是在獲取完整文件名的時候沒有將會對服務器造成危害的文件格式過濾掉,所以我們需要手動添加代碼過濾,具體操作方法如下:

 

我們找到并打開/include/dialog/select_soft_post.php文件,在里面找到如下代碼:

      

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

 

在其上面添加如下代碼:

 

       if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {

           ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

           exit();

       }

 

添加完成后保存替換原來的文件,然后就可以去阿里云后臺驗證這個漏洞了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 内江市| 合阳县| 乡城县| 老河口市| 娄烦县| 洪湖市| 肇东市| 枞阳县| 宁南县| 栾城县| 冀州市| 敦煌市| 东光县| 封丘县| 措美县| 金塔县| 衡东县| 安溪县| 运城市| 习水县| 襄垣县| 旌德县| 柞水县| 阳信县| 隆德县| 金寨县| 武穴市| 正阳县| 南部县| 浏阳市| 海门市| 禹州市| 新民市| 乳源| 东乡族自治县| 简阳市| 云龙县| 安溪县| 虎林市| 柳州市| 贵州省|