• <ul id="cgeq2"></ul>
  • 歡迎您光臨深圳塔燈網絡科技有限公司!
    電話圖標 余先生:13699882642

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    發表日期:2018-09 文章編輯:小燈 瀏覽次數:3247

    網站遷移到阿里云之后,一直提示有一個漏洞,如下:

    漏洞名稱:dedecms 上傳漏洞

    漏洞文件:include/uploadsafe.inc.php

    漏洞描述:dedecms過濾邏輯不嚴導致上傳漏洞。

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    在網上百度了一下,找一個比較好的方法,把這個漏洞問題解決了,主要修改uploadsafe.inc.php文件的兩處。

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    解決方法:

    1、打開include/uploadsafe.inc.php文件,找到第8行或者搜索代碼:


    $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";

    修改為:


    $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";

    2、找到第52行或者搜索代碼:


    $image_dd = @getimagesize($$_key);

    在其下面添加:


    if($image_dd ==false){continue; }

    修改文件前請做好文件備份,將新的uploadsafe.inc.php文件上傳替換阿里云服務器上再驗證此漏洞即可解決此問題。

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    阿里云還是比較靠譜的,每天都會掃描我們網站的漏洞并給出反饋,解決這些漏洞,對網站也是很安全的。


      本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.juherenli.com/7324.html
      相關cms文章
       八年  行業經驗

      多一份參考,總有益處

      聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

      咨詢相關問題或預約面談,可以通過以下方式與我們聯系

      業務熱線:余經理:13699882642

      Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

      久这里只精品99re66| 欧洲精品无码一区二区三区在线播放| 国产精品人人妻人人爽| 国产91在线精品| 久久国产精品99精品国产| 久久精品无码专区免费| 情侣视频精品免费的国产| 国产精品1024香蕉在线观看 | 日韩精品免费在线视频| 九九热线有精品视频99| 亚洲综合一区国产精品| 国产亚洲精品自在线观看| 国产成人精品1024在线| 精品一久久香蕉国产线看播放 | 国产精品久久久久免费a∨| 久久久久久夜精品精品免费啦| 日韩精品人妻一区二区中文八零| www国产亚洲精品久久久| 四虎精品在线视频| 亚洲精品综合在线影院| 亚洲av午夜精品无码专区 | 精品国产不卡在线电影| 国产精品xxx电影| 国产四虎免费精品视频| 精品亚洲国产成人| 91精品婷婷国产综合久久| 99爱在线精品视频免费观看9| 久久久91精品国产一区二区三区| 91麻豆精品国产| 国产亚洲精品资在线| 久久精品亚洲男人的天堂| 精品人妻V?出轨中文字幕| 国产成人精品久久亚洲高清不卡 | 一区二区国产精品| 网友偷拍日韩精品| 亚洲精品无码久久不卡| 国产精品九九久久免费视频 | 真实国产乱子伦精品免费| 99热这里只有精品99| 久久精品中文騷妇女内射| 亚洲精品福利网站|