国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解

2024-07-12 09:02:43
字體:
來源:轉載
供稿:網友

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

原因是dedecms原生提供一個"本地變量注冊"的模擬實現(xiàn),原則上允許黑客覆蓋任意變量,就會導致被攻擊,下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

if(empty(${$_key.'_size'}))    {        ${$_key.'_size'} = @filesize($$_key);    }

在其下面添加如下代碼:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){		$image_dd = @getimagesize($$_key); if($image_dd == false){			continue;		}		if (!is_array($image_dd)) {			exit('Upload filetype not allow !');		}	}

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 哈尔滨市| 汽车| 特克斯县| 丁青县| 泰和县| 栾川县| 乌兰察布市| 洛宁县| 永和县| 皮山县| 合水县| 前郭尔| 和平县| 广河县| 海淀区| 连州市| 新乡市| 云霄县| 滦南县| 临猗县| 鄂托克前旗| 阿巴嘎旗| 开化县| 萨迦县| 崇信县| 大厂| 偃师市| 东乌珠穆沁旗| 黑河市| 丹巴县| 大宁县| 五常市| 华阴市| 积石山| 登封市| 石台县| 沙田区| 图木舒克市| 和龙市| 威远县| 林西县|