国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢dedecms后臺文件media_add.php任意上傳漏洞解決辦法

2024-08-30 19:08:30
字體:
供稿:網(wǎng)友

織夢在安裝到阿里云服務(wù)器后阿里云后臺會提示media_add.php后臺文件任意上傳漏洞,引起的文件是后臺管理目錄下的media_add.php文件,下面跟大家分享一下這個漏洞的修復(fù)方法:

首先找到并打開后臺管理目錄下的media_add.php文件,在里面找到如下代碼:

 

$fullfilename = $cfg_basedir.$filename;


在其上面添加一段如下代碼:        

 
if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){                ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;');                exit();   }
 
 
添加完成后保存并替換原來的文件即可。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 峨眉山市| 新乡市| 固始县| 湘阴县| 嵊州市| 冀州市| 富锦市| 成都市| 霍山县| 闸北区| 凉山| 从化市| 九台市| 石楼县| 芷江| 加查县| 阜城县| 蒙阴县| 牡丹江市| 台安县| 孙吴县| 浦县| 信丰县| 遂宁市| 长治县| 砀山县| 崇左市| 理塘县| 宜兰市| 芷江| 江油市| 南汇区| 嘉峪关市| 遵义市| 大连市| 衡山县| 永川市| 朝阳市| 舞阳县| 买车| 宜都市|