雷火电竞-中国电竞赛事及体育赛事平台

代理加盟

2023全新代理計劃,一站式模板建站,銅牌代理低至699元送終身VIP,獨(dú)立代理后臺,自營貼牌。

您現(xiàn)在的位置: 麥站網(wǎng) > 織夢大學(xué) > 織夢安全 >

阿里云服務(wù)器提示織夢/include/uploadsafe.inc.php漏洞修復(fù)方法

來源:本站原創(chuàng) 發(fā)布時間:2019-03-19 22:23:33熱度:我要評論(0

麥站模板建站平臺(10年經(jīng)驗(yàn)),服務(wù)數(shù)萬家企業(yè),固定透明報價。域名注冊、主機(jī)/服務(wù)器、網(wǎng)站源碼一站式服務(wù)。實(shí)體公司,專業(yè)團(tuán)隊,值得選擇!超過1000套模板已登記版權(quán),合規(guī)合法建站,規(guī)避版權(quán)風(fēng)險!【點(diǎn)擊獲取方案】

今天分享的漏洞是一個關(guān)于織夢dedecms上傳漏洞修復(fù)方法,主要是文件/include/uploadsafe.inc.php。

阿里云提示原因:dedecms過濾邏輯不嚴(yán)導(dǎo)致上傳漏洞。

有2個地方:

1、搜索 ${$_key.'_size'} = @filesize($$_key);  (大概在42,43行左右)

替換成

 ${$_key.'_size'} = @filesize($$_key);} $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp"); if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } if (!is_array($image_dd)) { exit('Upload filetype not allow !'); } 

2、搜索 $image_dd = @getimagesize($$_key);   (大概在53行左右)

替換成

$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }   

老規(guī)矩大紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件。然后上傳修改好的文件即可。

以上是織夢dedecms上傳漏洞uploadsafe.inc.php修復(fù)方法的內(nèi)容,更多 的內(nèi)容,請您使用上方搜索功能獲取相關(guān)信息。

    轉(zhuǎn)載請注明來源網(wǎng)址:http://www.jygsgssxh.com/dedecms_aq/1045.html

    發(fā)表評論

    評論列表(條)

       
      QQ在線咨詢
      VIP限時特惠