婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > media_add.php dedecms后臺(tái)文件任意上傳漏洞的解決方

media_add.php dedecms后臺(tái)文件任意上傳漏洞的解決方

POST TIME:2017-11-12 23:59

阿里云服務(wù)器media_add.php dedecms后臺(tái)文件任意上傳漏洞的解決方案
dedecms早期版本后臺(tái)存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時(shí)dedecms對(duì)上傳文件的后綴類型未進(jìn)行嚴(yán)格的限制,這導(dǎo)致了黑客可以上傳WEBSHELL,獲取網(wǎng)站后臺(tái)權(quán)限
跟版網(wǎng)為大家分享:阿里云服務(wù)器media_add.php dedecms后臺(tái)文件任意上傳漏洞修復(fù)方法,主要是文件/dede/media_add.php或者/你的后臺(tái)名字/media_add.php。
搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)
替換成
if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;'); exit(); } $fullfilename = $cfg_basedir.$filename;
跟版網(wǎng)提醒:修改文件前請(qǐng)做好文件備份。將新的media_add.php 文件上傳替換阿里云服務(wù)器上即可解決此問題。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 凤庆县| 永川市| 手游| 平和县| 柞水县| 彭泽县| 吉林省| 涞源县| 榆中县| 中山市| 巴里| 昌平区| 册亨县| 福州市| 沁阳市| 龙游县| 万源市| 贺兰县| 汽车| 泰兴市| 抚顺市| 揭西县| 余姚市| 阿图什市| 永康市| 洛浦县| 绥芬河市| 临西县| 威信县| 二连浩特市| 嫩江县| 双牌县| 微博| 利津县| 长宁县| 富蕴县| 沙田区| 淅川县| 上虞市| 平罗县| 宜春市|