国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢DedeCMS select_soft_post.php任意文件上傳漏洞解決辦法

2024-08-30 19:08:30
字體:
供稿:網(wǎng)友

最近很多建站朋友發(fā)現(xiàn)織夢DedeCMS安裝在阿里云服務(wù)器后會在阿里云后臺提示有一個dedecms任意文件上傳漏洞,引起的文件是織夢安裝目錄下的/include/dialog/select_soft_post.php文件。

原因是在獲取完整文件名的時候沒有將會對服務(wù)器造成危害的文件格式過濾掉,所以我們需要手動添加代碼過濾,具體操作方法如下:

 

我們找到并打開/include/dialog/select_soft_post.php文件,在里面找到如下代碼:

 

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

 

在其上面添加如下代碼:

if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {	ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;');	exit();}

 

添加完成后保存替換原來的文件,然后就可以去阿里云后臺驗(yàn)證這個漏洞了。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 宜兴市| 巴青县| 景泰县| 波密县| 济南市| 呼和浩特市| 仲巴县| 邳州市| 方城县| 玉田县| 广德县| 惠州市| 那曲县| 治多县| 元谋县| 昭觉县| 宜都市| 盐城市| 丰镇市| 乌什县| 改则县| 北京市| 突泉县| 开平市| 邢台市| 长沙县| 临沧市| 苗栗县| 彩票| 巴彦县| 广宗县| 壤塘县| 团风县| 旌德县| 内黄县| 广州市| 淄博市| 祁阳县| 玛曲县| 乾安县| 凌云县|