天分享的漏洞是一個(gè)關(guān)于織夢(mèng)dedecms上傳漏洞修復(fù)方法,主要是文件/include/uploadsafe.inc.php。
阿里云提示原因:dedecms過濾邏輯不嚴(yán)導(dǎo)致上傳漏洞。
有2個(gè)地方:
1、搜索 ${$_key.'_size'} = @filesize($$_key); (大概在42,43行左右)
替換成
${$_key.'_size'} = @filesize($$_key);} $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp"); if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } if (!is_array($image_dd)) { exit('Upload filetype not allow !'); }
2、搜索 $image_dd = @getimagesize($$_key); (大概在53行左右)
替換成
$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }
老規(guī)矩大紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件。然后上傳修改好的文件即可。
以上是織夢(mèng)dedecms上傳漏洞uploadsafe.inc.php修復(fù)方法的內(nèi)容,更多 的內(nèi)容,請(qǐng)您使用上方搜索功能獲取相關(guān)信息
版權(quán)聲明: 本站資源均來自互聯(lián)網(wǎng)或會(huì)員發(fā)布,如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除!謝謝!
轉(zhuǎn)載請(qǐng)注明: 阿里云服務(wù)器提示織夢(mèng)/include/uploadsafe.inc.php漏洞修復(fù)方法