婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

POST TIME:2021-05-24 02:53

網站遷移到阿里云之后,一直提示有一個漏洞,如下:

漏洞名稱:dedecms 上傳漏洞

漏洞文件:include/uploadsafe.inc.php

漏洞描述:dedecms過濾邏輯不嚴導致上傳漏洞。

在網上百度了一下,找一個比較好的方法,把這個漏洞問題解決了,主要修改uploadsafe.inc.php文件的兩處。

解決方法:

1、打開include/uploadsafe.inc.php文件,找到第8行或者搜索代碼:


$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";
 

修改為:


$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";
 

2、找到第52行或者搜索代碼:


$image_dd = @getimagesize($$_key);
 

在其下面添加:


if($image_dd == false){ continue; }
 

修改文件前請做好文件備份,將新的uploadsafe.inc.php文件上傳替換阿里云服務器上再驗證此漏洞即可解決此問題。

阿里云還是比較靠譜的,每天都會掃描我們網站的漏洞并給出反饋,解決這些漏洞,對網站也是很安全的。



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 武功县| 青铜峡市| 棋牌| 长治县| 伊宁县| 美姑县| 深水埗区| 象州县| 东乌珠穆沁旗| 平罗县| 巴南区| 汤原县| 马山县| 车致| 长汀县| 贵阳市| 克山县| 新泰市| 临汾市| 广西| 灵川县| 隆子县| 阜南县| 咸丰县| 霍城县| 沾化县| 乌鲁木齐县| 旬阳县| 麻城市| 临沭县| 手游| 柘荣县| 马公市| 宾阳县| 高阳县| 辉南县| 鄂州市| 淮阳县| 岗巴县| 石阡县| 福州市|