国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms織夢uploadsafe.inc.php上傳漏洞解決方法

2024-07-12 08:59:33
字體:
來源:轉載
供稿:網友

漏洞描述:

dedecms過濾邏輯不嚴導致上傳漏洞。

 

下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

       if(empty(${$_key.'_size'}))

           {

               ${$_key.'_size'} = @filesize($$_key);

           }

 

在其下面添加如下代碼:

       $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");

        if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){

        $image_dd = @getimagesize($$_key); if($image_dd == false){

                   continue;

               }

               if (!is_array($image_dd)) {

                   exit('Upload filetype not allow !');

               }

           }

 

然后繼續在下面一點的位置找到如下代碼:

       $image_dd = @getimagesize($$_key);

 

在其下面添加如下代碼:

       if($image_dd == false){ continue; }

 

添加完成后保存并替換原來的文件即可,這樣阿里云后臺就沒有這個漏洞提示了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 博野县| 丰城市| 哈巴河县| 泌阳县| 南投市| 牙克石市| 石林| 鹰潭市| 梅河口市| 洞口县| 张家界市| 德清县| 黄大仙区| 望谟县| 广平县| 龙门县| 保定市| 云浮市| 伊宁县| 平原县| 甘肃省| 盱眙县| 霍城县| 阳信县| 清远市| 前郭尔| 阿尔山市| 鱼台县| 综艺| 津南区| 鄂伦春自治旗| 牡丹江市| 济阳县| 洛浦县| 韶关市| 吉林市| 克拉玛依市| 柳州市| 满洲里市| 敦化市| 铜川市|