花魁直播高品质美女在线视频互动社区 - 花魁直播官方版

 歡迎來到素材無憂網(wǎng),按 + 收藏我們
登錄 注冊(cè) 退出 找回密碼

阿里云服務(wù)器提示織夢(mèng)/include/uploadsafe.inc.php漏洞修復(fù)方法

時(shí)間: 2019-03-13 02:52 閱讀: 作者:素材無憂網(wǎng)

天分享的漏洞是一個(gè)關(guān)于織夢(mèng)dedecms上傳漏洞修復(fù)方法,主要是文件/include/uploadsafe.inc.php。

阿里云提示原因:dedecms過濾邏輯不嚴(yán)導(dǎo)致上傳漏洞。

有2個(gè)地方:

1、搜索 ${$_key.'_size'} = @filesize($$_key);  (大概在42,43行左右)

替換成

 ${$_key.'_size'} = @filesize($$_key);} $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp"); if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } if (!is_array($image_dd)) { exit('Upload filetype not allow !'); } 

2、搜索 $image_dd = @getimagesize($$_key);   (大概在53行左右)

替換成

$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }    

老規(guī)矩大紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件。然后上傳修改好的文件即可。

以上是織夢(mèng)dedecms上傳漏洞uploadsafe.inc.php修復(fù)方法的內(nèi)容,更多 的內(nèi)容,請(qǐng)您使用上方搜索功能獲取相關(guān)信息

版權(quán)聲明: 本站資源均來自互聯(lián)網(wǎng)或會(huì)員發(fā)布,如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除!謝謝!

轉(zhuǎn)載請(qǐng)注明: 阿里云服務(wù)器提示織夢(mèng)/include/uploadsafe.inc.php漏洞修復(fù)方法

標(biāo)簽:  
相關(guān)文章
模板推薦