国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解決辦法

2024-08-30 19:08:30
字體:
來源:轉載
供稿:網友

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

原因是dedecms原生提供一個"本地變量注冊"的模擬實現,原則上允許黑客覆蓋任意變量,就會導致被攻擊,下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:


if(empty(${$_key.'_size'}))    {        ${$_key.'_size'} = @filesize($$_key);    }

在其下面添加如下代碼:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){		$image_dd = @getimagesize($$_key); if($image_dd == false){			continue;		}		if (!is_array($image_dd)) {			exit('Upload filetype not allow !');		}	}

 

然后繼續在下面一點的位置找到如下代碼:

 

$image_dd = @getimagesize($$_key);

 

在其下面添加如下代碼:

 

if($image_dd == false){ continue; }

 

添加完成后保存并替換原來的文件即可,操作完成后就可以去阿里云后臺驗證這個漏洞了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 闻喜县| 广安市| 龙岩市| 阜宁县| 三河市| 西乌珠穆沁旗| 平邑县| 琼结县| 三台县| 淅川县| 景东| 如东县| 米泉市| 临清市| 东宁县| 府谷县| 尼勒克县| 扎兰屯市| 伊金霍洛旗| 正镶白旗| 乌审旗| 仁布县| 定兴县| 鄢陵县| 子洲县| 绿春县| 南宫市| 长丰县| 吴川市| 潜江市| 永修县| 漳浦县| 两当县| 宜川县| 湘乡市| 西藏| 广水市| 通许县| 伽师县| 阜平县| 林芝县|